Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Помогите со взломом smchat-а (https://forum.antichat.xyz/showthread.php?t=15416)

bike 04.03.2006 19:57

Помогите со взломом smchat-а
 
Помогите плз ломануть www.smchat.ru.у меня несколько вопросов,ответьте на какие сможете:Как его ломануть или чаты на нём?Как утащить админство или узнать пароли админа?Как узнать айпи если ты не модер?Какие проги есть для его взлома или флуда?

Rebz 05.03.2006 12:56

Я знаю как узнать Ip, если ты не модер, причём Ip любого юзера в чате и не только в твоем, а в любом (в этой системе).. но это думаю потом.. =) Полчше изучу движочек ихней на досуге)

bike 06.03.2006 21:49

Изучи плз и скажи как и что...Как айпи узнать?

izarion 23.03.2006 21:02

Да подскажите что нибудь по этой теме...
А именно как дёрнуть чужие куки?

Go0o$E 23.03.2006 22:34

Узнавать ip довольно легко =) создаешь свой чат и в нем пишешь /ip [имя пользователя]

DRON-ANARCHY 23.03.2006 23:54

Там на главной странице при отсутствии пользователя в базе данных, выводится, что пользователя с ником ***(че ввели) можно зарегать... На форме стоит ограничение кол-ва вводимых символов...но оно производится путем html то есть если исправить, что все будет тип-топ... времени нет..Кто-нибудь проверьте это на пассифную XSS

izarion 26.03.2006 04:04

Ну чё кто-нибудь может помочь?

izarion 30.03.2006 12:30

Мне один писал что можно зайти под чужим ником через фрейм сообщений, а как?

limpompo 30.03.2006 12:39

Вот прочитав всё это ко мне в голову идия пришла =) Система такова. Создаешь сайтик на нем создаешь ip.php заинклудь в индекс и попроси того узера Вглянуть на сайт и посмотреть он работает или нет... При заход на сайт у тебя его ИП в кармане, но в этом всём есть не доработка что он может с прокси зайти! Но попробовать можно!

izarion 30.03.2006 13:50

Цитата:

Сообщение от limpompo
Вот прочитав всё это ко мне в голову идия пришла =) Система такова. Создаешь сайтик на нем создаешь ip.php заинклудь в индекс и попроси того узера Вглянуть на сайт и посмотреть он работает или нет... При заход на сайт у тебя его ИП в кармане, но в этом всём есть не доработка что он может с прокси зайти! Но попробовать можно!

Всё гороздо прощё ставишь персональный сниффер и всё.....
Но не в этом суть, я спрашивал есть ли что нибудь круче чем этот метод?


Время: 08:05