HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Помогите со взломом smchat-а
  #1  
Старый 04.03.2006, 19:57
bike
Banned
Регистрация: 26.10.2005
Сообщений: 98
С нами: 10810406

Репутация: 5
Question Помогите со взломом smchat-а

Помогите плз ломануть www.smchat.ru.у меня несколько вопросов,ответьте на какие сможете:Как его ломануть или чаты на нём?Как утащить админство или узнать пароли админа?Как узнать айпи если ты не модер?Какие проги есть для его взлома или флуда?
 

  #2  
Старый 05.03.2006, 12:56
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

Я знаю как узнать Ip, если ты не модер, причём Ip любого юзера в чате и не только в твоем, а в любом (в этой системе).. но это думаю потом.. =) Полчше изучу движочек ихней на досуге)
 

  #3  
Старый 06.03.2006, 21:49
bike
Banned
Регистрация: 26.10.2005
Сообщений: 98
С нами: 10810406

Репутация: 5
По умолчанию

Изучи плз и скажи как и что...Как айпи узнать?
 

  #4  
Старый 23.03.2006, 21:02
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
С нами: 10706010

Репутация: 2
По умолчанию

Да подскажите что нибудь по этой теме...
А именно как дёрнуть чужие куки?
 

  #5  
Старый 23.03.2006, 22:34
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
С нами: 10676486

Репутация: 774
По умолчанию

Узнавать ip довольно легко =) создаешь свой чат и в нем пишешь /ip [имя пользователя]
__________________

Завтра будет.Лучше.
 

  #6  
Старый 23.03.2006, 23:54
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
С нами: 11150246

Репутация: 412


По умолчанию

Там на главной странице при отсутствии пользователя в базе данных, выводится, что пользователя с ником ***(че ввели) можно зарегать... На форме стоит ограничение кол-ва вводимых символов...но оно производится путем html то есть если исправить, что все будет тип-топ... времени нет..Кто-нибудь проверьте это на пассифную XSS
 

  #7  
Старый 26.03.2006, 04:04
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
С нами: 10706010

Репутация: 2
По умолчанию

Ну чё кто-нибудь может помочь?
 

  #8  
Старый 30.03.2006, 12:30
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
С нами: 10706010

Репутация: 2
По умолчанию

Мне один писал что можно зайти под чужим ником через фрейм сообщений, а как?
 

  #9  
Старый 30.03.2006, 12:39
limpompo
Познавший АНТИЧАТ
Регистрация: 27.08.2005
Сообщений: 1,662
С нами: 10897046

Репутация: 1329


По умолчанию

Вот прочитав всё это ко мне в голову идия пришла =) Система такова. Создаешь сайтик на нем создаешь ip.php заинклудь в индекс и попроси того узера Вглянуть на сайт и посмотреть он работает или нет... При заход на сайт у тебя его ИП в кармане, но в этом всём есть не доработка что он может с прокси зайти! Но попробовать можно!
 

  #10  
Старый 30.03.2006, 13:50
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
С нами: 10706010

Репутация: 2
По умолчанию

Цитата:
Сообщение от limpompo  
Вот прочитав всё это ко мне в голову идия пришла =) Система такова. Создаешь сайтик на нем создаешь ip.php заинклудь в индекс и попроси того узера Вглянуть на сайт и посмотреть он работает или нет... При заход на сайт у тебя его ИП в кармане, но в этом всём есть не доработка что он может с прокси зайти! Но попробовать можно!
Всё гороздо прощё ставишь персональный сниффер и всё.....
Но не в этом суть, я спрашивал есть ли что нибудь круче чем этот метод?
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...