Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Лозейки в newchat.inetra.ru (https://forum.antichat.xyz/showthread.php?t=1515)

03.02.2004 05:52

Никто не подскажет есть ли какие-нибудь лозейки или слабые места в newchat.inetra.ru  !http://forum.antichat.ru/iB_html/non...s/confused.gifЧат написан на PHP...
Снифер не помогает,индификатор узнать не просто,фрейм с именами юзеров ниче хочошего не дал....Взлом админского пароля можно провести отсюда:newchat.inetra.ru/admin/index.php, wwwhack-позволяет перебор пароля,но у меня нет достойной базы паролей,стоит стандартная,а она сами понимаете....Единственная лозейка эт логин-admin и пароль-1234 на что появлЯеться сообщение   "please, change the default login and password! (edit the file chat/admin/admin_users.php)" но это происходит из-за файла в директории админ-"check_session" т.к. там прописано-
$file = file("sessions.php");
$accepted  = (strpos($file[0],"accepted"))? 1http://forum.antichat.ru/iB_html/non...ticons/wow.gif;
unset($file);
if (isset($operation)) {
if ($operation == "login") {
include("admin_users.php");
if ($login == "admin" and $password=="1234") {
include "header.php";
echo "<span class=desc>please, change the default login and password! (edit the file chat/admin/admin_users.php)</span>";
echo "</body></html>";
exit;
}
for ($i=0;$i<count($admin_users);$i++) {
if (($admin_users[$i]["nickname"] == $login) and($admin_users[$i]["password"] == $password)) {
$session = md5(uniqid(rand()));
$to_write = time()."\t".$session."\n";
$admin_exists = 1;

А сам вопрос в том....Есть ли лозейки в этом чате,или как его взломать....Да и еще чат имеет служебные команды например /me -его следует набрать в поле для отправки и нажать интер....


Время: 20:08