![]() |
RALF'S chat
Есть ли что - то на этот чат?
|
Как-то стремно их ломать даже.. примитив, одно слово.
|
еслиб умел, то не обращался бы за помощью =(
|
Да чат допотопный, написан на Perl, требует только поддержку cgi.
Попробывать сломать можно тоже достаточно приметивно, если криво настроены привелегии, то можно прочитать config.pm, находящийся в .../cgi-bin/config.pm там есть пароль модерский установленный по деффаулту, если ентот пароль могут проссматривать обычные юзвери, то считай что все права мордераторв - Твои! А в .../cgi-bin/data/nicks находятьси nicknamы зарегенных юзверей, и их пароли. |
.../cgi-bin/config.pm - выдает эррор(нет такой страницы)
.../cgi-bin/data/nicks - прова все таки те выставлены =( Может еще что-то есть? Ну там XSS... ? |
А как такой чат выглядит что б знать хоть?
|
|
Правилно надо линки писать
Forbidden
You don't have permission to access /cgi-bin/rchat/ on this server. надо писать так http://dreamnet.ru/cgi-bin/rchat/chat.cgi |
помагите разорвать теги...
<OPTION VALUE="# ><a href=javascript:alert()>qqqqq после этого скрипт чата дописывает в конец ">, если убрать # то чат сам автоматом опять ее вставит =( |
попробуй так:
PHP код:
PHP код:
PHP код:
|
| Время: 11:59 |