Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   взлом privatchat.mail.ru (https://forum.antichat.xyz/showthread.php?t=1393)

05.01.2004 06:36

Короче для интерисующихся могу рассказать как получить\лишить права модератора или сделать свой ник невидимым для модера в новом чате privatchat.mail.ru с регой через мыло http://forum.antichat.ru/iB_html/non...cons/smile.gif http://forum.antichat.ru/iB_html/non...cons/smile.gif http://forum.antichat.ru/iB_html/non...cons/smile.gif http://forum.antichat.ru/iB_html/non...ns/biggrin.gif http://forum.antichat.ru/iB_html/non...ns/biggrin.gif http://forum.antichat.ru/iB_html/non...ns/biggrin.gif в обмен на достойные чат-приколы http://forum.antichat.ru/iB_html/non...icons/wink.gif http://forum.antichat.ru/iB_html/non...icons/wink.gif http://forum.antichat.ru/iB_html/non...icons/wink.gif Непорожняковые месаги кидать на warvick_forever@mail.ru

Algol 05.01.2004 12:51

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Guest @ января 05 2004,05:36)</td></tr><tr><td id="QUOTE">Короче для интерисующихся могу рассказать как получить\лишить права модератора или сделать свой ник невидимым для модера в новом чате privatchat.mail.ru с регой через мыло http://forum.antichat.ru/iB_html/non...cons/smile.gif http://forum.antichat.ru/iB_html/non...cons/smile.gif http://forum.antichat.ru/iB_html/non...cons/smile.gif http://forum.antichat.ru/iB_html/non...ns/biggrin.gif http://forum.antichat.ru/iB_html/non...ns/biggrin.gif http://forum.antichat.ru/iB_html/non...ns/biggrin.gif в обмен на достойные чат-приколы http://forum.antichat.ru/iB_html/non...icons/wink.gif http://forum.antichat.ru/iB_html/non...icons/wink.gif http://forum.antichat.ru/iB_html/non...icons/wink.gif Непорожняковые месаги кидать на warvick_forever@mail.ru[/QUOTE]<span id='postcolor'>
Если есть инфа - пиши здесь.
&quot;Непорожняковые месаги &quot; кидать никто не будет - здесь не базарная площадь.

11111118 08.01.2004 18:38

воть...говорю, же что там полная Ж)))

Algol 09.01.2004 01:35

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (11111118 @ января 08 2004,17:38)</td></tr><tr><td id="QUOTE">воть...говорю, же что там полная Ж)))[/QUOTE]<span id='postcolor'>
Я смотрел этот чат.
Но он так быстро меняется, что даже не поспеваю въехать ))
Я дырок в нем не нашел, за исключением того, что в chat.mail.ru (не путать с privatchat.mail.ru) почему-то до смешного короткий номер сессии (пять символов кажись). Учитывая что в чате сидит более 1000 челов, получается , что примерно каждое 200 число является чьим-то номером сессии... т.е. даже на диалапе стырить чей нить приват брутфорсом - довольно просто.

Кроме того, в приватчате в некторых формах явно видны админские команды, но они не срабатывают если ты не являешся админом.
Более никаких уязвимостей не нашел...


Время: 15:56