Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   уязвимости phpmychat (https://forum.antichat.xyz/showthread.php?t=7855)

К.е.Н 05.07.2005 19:19

уязвимости phpmychat
 
Народд раскажите об уязмимостях этого чата.Я что знаю их очень много. Больше всего мне нужно знать как бес пасса и ника админа залесть в админку. Или раскажите как узнать ник админа в чате никто не знает ник админа. заранее спасибо.... :confused:

Rebz 05.07.2005 19:41

Цитата:

Я что знаю их очень много
И откуда ты это знаешь? У меня например нет такой информации.. а если их очень много, то иди САМ и вломай, блин!
А ещё вообще-то мог бы додуматься и хоть примерный линк дать на чат этого движка..

К.е.Н 05.07.2005 19:52

phpmychat release 0.145.0
Цитата:

И откуда ты это знаешь? У меня например нет такой информации..
Хе-хе я сам знаю много уязвимостей но меня интересуют конкретные кторые я перечислил!!!!!!!!!!!!!!!!!!

Rebz 05.07.2005 20:08

ну давай выкладывай что ты там знаешь.. Надеюсь это не паблик-мегазаюзанные-баги, которые уже пофикшены?))

Из этих баг посмотрим что можно сделать...

К.е.Н 05.07.2005 20:28

Баги которые я знаю не очень интерестные . И я их не буду выкладывать. Только скажу о них:
1 В чат можно вставлять теги
2 Узнав хеш юзера можно можно зайти место его в чат
3 Можночитать приват любого юзера (хеш не нужен)
4 Можно узнать хеш в админки (это я знаю 1 т.к сам нашел)

Gisher 06.07.2005 10:20

Цитата:

Сообщение от К.е.Н
Баги которые я знаю не очень интерестные . И я их не буду выкладывать. Только скажу о них:
1 В чат можно вставлять теги
2 Узнав хеш юзера можно можно зайти место его в чат
3 Можночитать приват любого юзера (хеш не нужен)
4 Можно узнать хеш в админки (это я знаю 1 т.к сам нашел)

А ты мне про хеш админки не расскажешь?=)))) Да, чуть не забыл=) что за ,,сделку,, ты мне предлогал?=)))

К.е.Н 06.07.2005 10:32

[QUOTE] Да, чуть не забыл=) что за ,,сделку,, ты мне предлогал?=)))[/QUOT]Сделка в том что ты мне говоришь как залесть в админку в phpmychat. А я тебе баг от интересующего тебя чата .Этого бага нет не где в инете я его с другом сам нашел.
Цитата:

А ты мне про хеш админки не расскажешь?
Я могу тебе выслать готовыю форму страницы.
И вообще если есть ася стучи.

Gisher 06.07.2005 10:35

[QUOTE=К.е.Н]
Цитата:

Да, чуть не забыл=) что за ,,сделку,, ты мне предлогал?=)))[/QUOT]Сделка в том что ты мне говоришь как залесть в админку в phpmychat. А я тебе баг от интересующего тебя чата .Этого бага нет не где в инете я его с другом сам нашел.

Я могу тебе выслать готовыю форму страницы.
И вообще если есть ася стучи.
Нет, аськи нету=( Что за готовая страничка? И что ты в обмен хочешь? Кстати, ты так и не ответил, какой хеш вообще может быть у админки?!

К.е.Н 06.07.2005 10:43

Цитата:

какой хеш вообще может быть у админки?!
Хе-хе да не хеш админки .А хеш любого зарегенного юзера.
Цитата:

Здрасте... Я хочу поделиться новым багом в админках чатов phpmychat/index/php3. До сих пор, насколько я знаю, считалось, что админские ники нельзя удалить... Но, как не странно, можно их удалять, зная только ник админа и не имея никаких исходников =). Если эта тема интересна...то отвечу с большим удовольствием =) Баг найден, во многом благодаря статьям Pr13rak-а, и идее одной простой пользовательницы чатов...=)
Твой слова вот об етом баге я т хочу узнать от тебя

Gisher 06.07.2005 10:50

Цитата:

Сообщение от К.е.Н
Хе-хе да не хеш админки .А хеш любого зарегенного юзера.

Твой слова вот об етом баге я т хочу узнать от тебя

Начнём с того, что тебе надо научиться делать себя админом там, а уж потом подумать, как ,,себя,, удалить=))) Да , баг найден мною...но есть одно НО, по которому я перестал писать продолжение...


Время: 18:36