Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Ломаемый ли этот чат (https://forum.antichat.xyz/showthread.php?t=22233)

serg88 03.08.2006 21:55

Ломаемый ли этот чат
 
Господа может кто уже ево проверял скажите , какие уязвимые места ........... http://www.e1.ru/talk/chat/webchat.fcgi ........ вот ссылка

dinar_007 04.08.2006 03:27

В этом чате сплошной флуд... Фиг там чё проверишь без огромных потерь траффика

serg88 04.08.2006 18:16

Цитата:

Сообщение от dinar_007
В этом чате сплошной флуд... Фиг там чё проверишь без огромных потерь траффика

Да нет вообще чат модерируется несколькими админами просто сегодня (04.08) решили они устроить день без админов ......

bul.666 04.08.2006 20:22

Ну я так немного посмотрел...

Заметил что
Код HTML:

<INPUT name=color type=radio value=\"#666600\">
Передает цвет с кодом, тоесть можно подсатвить любой цвет =)

serg88 05.08.2006 10:20

Цитата:

Сообщение от bul.666
Ну я так немного посмотрел...

Заметил что
Код HTML:

<INPUT name=color type=radio value=\\\"#666600\\\">
Передает цвет с кодом, тоесть можно подсатвить любой цвет =)

И как это можно использовать ?? цвет то итак меняется

bul.666 05.08.2006 10:53

Да хз...
Пробовал после #FFFFF (Там фон белый =) ), поставить Что типа size=100...
Но без успешно =)

.Slip 05.08.2006 12:03

.fcgi
Я это увидел=) Поищите с сорцах строки
Код:

<form name=\"logon\" method=\"POST\" action=\"/cgi-bin/chat/chat.cgi\">
И меняйте это на полный адрес чата. Вот полная версия всего этого: http://antichat.ru/crackchat/index.html?
Если не получается, или сообщения всё равно отправляются с вашего ника, то ищите привязку к нику/айди/сессии.. Например uid/id/sid/sess/ch и т.д. Если там такое нашли, режьте в произвольные значения.

.Slip 05.08.2006 12:44

Всё такие не удержался и зашёл%) Вот что я вытащил из отправки сообщений в чат:
Код:

up.html?person=[sL1p]&remote_id=87.224.***.**
Код:

chat.html?refresh=10&lines=10&person=[sL1p]&remote_id=87.224.***.**
Код:

webchat.fcgi?prog=window&refresh=10&lines=10&person=[sL1p]&remote_id=87.224.***.**#end
Код:

aform.html?refresh=10&lines=10&person=[sL1p]&remote_id=87.224.***.**
Везде мы видим FILE_NAME?person=[sL1p]&remote_id=87.224.***.** и имена файлов, с которыми работает фрейм. Если хоть немного подумать логически, при замене ника в этой самой форме, в сам чат будет выводится тот ник который вы захотите. И вполне будет возможно писать и от админа и от путина и т.д. Пока что всё по этому чату
Ещё немного добавлю, здесь ясно видно: remote_id=87.2...... то есть айпи адрес машины служит сразу идентификатором в чате. Так что с подделкой айди не будет проблем. Так же можно будет узнать айпи через сниффер, и его подставить

zeppe1in 05.08.2006 14:22

А если айпи берёца только из Remote_addr, то хрен ты его подделаеш. Верно?

.Slip 05.08.2006 14:25

Я говорю про подделку айпи по штмл части.. Не могу сказать точно, пройдёт ли это. Не пробовал.


Время: 12:34