![]() |
Никто не подскажет есть ли какие-нибудь лозейки или слабые места в newchat.inetra.ru !http://forum.antichat.ru/iB_html/non...s/confused.gifЧат написан на PHP...
Снифер не помогает,индификатор узнать не просто,фрейм с именами юзеров ниче хочошего не дал....Взлом админского пароля можно провести отсюда:newchat.inetra.ru/admin/index.php, wwwhack-позволяет перебор пароля,но у меня нет достойной базы паролей,стоит стандартная,а она сами понимаете....Единственная лозейка эт логин-admin и пароль-1234 на что появлЯеться сообщение "please, change the default login and password! (edit the file chat/admin/admin_users.php)" но это происходит из-за файла в директории админ-"check_session" т.к. там прописано- $file = file("sessions.php"); $accepted = (strpos($file[0],"accepted"))? 1http://forum.antichat.ru/iB_html/non...ticons/wow.gif; unset($file); if (isset($operation)) { if ($operation == "login") { include("admin_users.php"); if ($login == "admin" and $password=="1234") { include "header.php"; echo "<span class=desc>please, change the default login and password! (edit the file chat/admin/admin_users.php)</span>"; echo "</body></html>"; exit; } for ($i=0;$i<count($admin_users);$i++) { if (($admin_users[$i]["nickname"] == $login) and($admin_users[$i]["password"] == $password)) { $session = md5(uniqid(rand())); $to_write = time()."\t".$session."\n"; $admin_exists = 1; А сам вопрос в том....Есть ли лозейки в этом чате,или как его взломать....Да и еще чат имеет служебные команды например /me -его следует набрать в поле для отправки и нажать интер.... |
| Время: 20:08 |