Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Mpchat.com (https://forum.antichat.xyz/showthread.php?t=2206)

03.07.2004 19:18

На сайте mpchat.com сервис чатов, там админка крутая должнобыть много дыр, кто нибуть взламывал там чаты? http://forum.antichat.ru/iB_html/non...cons/smile.gif)

Че Гевара 04.07.2004 21:20

Сервис дырявый - однозначно ...
Все хожу вокруг, да около ...
Нужно исходить из cgi-багов ....

Че Гевара 04.07.2004 21:22

Вот недостатки, которые я нашел:
1)Смена пароля происходит без запроса старого. Сейчас работаю над формированием этого запроса.
2)В скрытом фрейме можно увидеть пароль администратора

Че Гевара 05.07.2004 12:33

Ищи чат с гестой, где разрешены вставки картинок, вставляй наш сниффер, и когда админ просмотрит сообщение, то считай, что чат взломан ...

Anton2 05.07.2004 17:11

Чёт я непонял,
1. причём там cgi если там пхп...
2. там замена пароля только если ты уже зашёл под правильным паролем, темболее высылка пароля на емаил админа который менять вроде вообще нельзя ;((
3. в каком скрытом фрэйме пароль админа?
4. и что такое ваш сниффер?

Вообще можно там как нить напакастить в чате, типо там писать своим шрифтом? или яву скрипт выполнить ... типо закидать окнами ?? http://forum.antichat.ru/iB_html/non...icons/wink.gif

Anton2 07.07.2004 23:51

Блин чё нельзя ничего сделать чтоль?

andlog6 09.07.2004 13:42

Если этот сайт (antichat.ru) просмотреть не можешь, то ниче с тем чатом нельзя сделать  http://forum.antichat.ru/iB_html/non...icons/wink.gif

Anton2 09.07.2004 23:37

Да я прочитал, просто неверится что там дыр нету...

Че Гевара 09.07.2004 23:42

Есть там дыры ...

Fr1k 10.07.2004 17:15

TO ЧЕ ГЕВАРА а нет там дыр!!! ХАХА


Время: 12:36