Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   RALF'S chat (https://forum.antichat.xyz/showthread.php?t=14473)

CinerX 14.02.2006 23:50

RALF'S chat
 
Есть ли что - то на этот чат?

TTyck 15.02.2006 00:57

Как-то стремно их ломать даже.. примитив, одно слово.

CinerX 15.02.2006 02:47

еслиб умел, то не обращался бы за помощью =(

¤ ¤ ¤Эльф¤ ¤ ¤ 15.02.2006 11:35

Да чат допотопный, написан на Perl, требует только поддержку cgi.
Попробывать сломать можно тоже достаточно приметивно, если криво настроены привелегии, то можно прочитать config.pm, находящийся в .../cgi-bin/config.pm там есть пароль модерский установленный по деффаулту, если ентот пароль могут проссматривать обычные юзвери, то считай что все права мордераторв - Твои!
А в .../cgi-bin/data/nicks находятьси nicknamы зарегенных юзверей, и их пароли.

CinerX 15.02.2006 23:37

.../cgi-bin/config.pm - выдает эррор(нет такой страницы)
.../cgi-bin/data/nicks - прова все таки те выставлены =(

Может еще что-то есть? Ну там XSS... ?

Meister 15.02.2006 23:42

А как такой чат выглядит что б знать хоть?

CinerX 16.02.2006 00:14

http://dreamnet.ru/cgi-bin/rchat/

DRON-ANARCHY 16.02.2006 00:53

Правилно надо линки писать
 
Forbidden
You don't have permission to access /cgi-bin/rchat/ on this server.

надо писать так

http://dreamnet.ru/cgi-bin/rchat/chat.cgi

CinerX 17.02.2006 03:04

помагите разорвать теги...

<OPTION VALUE="# ><a href=javascript:alert()>qqqqq
после этого скрипт чата дописывает в конец ">, если убрать # то чат сам автоматом опять ее вставит =(

vectorg 17.02.2006 03:35

попробуй так:
PHP код:

"><script>alert()</script> 

если не прокатит, попробуй в начало добавить чтонибудь:
PHP код:

blabla"><script>alert()</script> 

либо так ещё можно:
PHP код:

"><img src=javascript:alert()>
"
><table background=javascript:alert()> 



Время: 11:59