ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

on-line игра
  #1  
Старый 17.03.2006, 18:45
Аватар для izarion
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме:
73788

Репутация: 2
Question on-line игра

Злраствуйте!
Я у Вас тут новенький, так что не обижайте меня сильно
У меня такой вопрос, можно ли взломать on-line игру ну или хотя бы зайти под чужим логином?
А именно http://www.mirsofta-game.ru/
Сразу скажу что немогу создать игрока, потому что у админа видно совпадение ip адресов.
Регистрация лёгкая, по этой ссылке:
http://www.mirsofta-game.ru/register.php - Даже e-mail можно вводить любой. После регистрации можно сразу авторизовываться.
--------------------------------------------------------------------
Вот то что я о нём знаю:
1.открыты порты:
21 22 25 53 80 110 143 443 993 995 3128 3306 3307 6667 10001
--------------------------------------------------------------------
2. вот что мне показал xSpider 7
Изначально заданное имя хоста: www.mirsofta-game.ru
Имя хоста
(полученное при обратном DNS запросе): srv1.vline.ru
Время отклика: 195 мсек
TTL: 55
Параметры сканирования
Версия: 7.0 Build 947
Профиль: DefaultOff.prf
-------------------------------------------------------------------
а. Версии протокола 1.33 и 1.5 недостаточно защищены криптографически.
б. Директории доступные для просмотра:
/icons/
в. Некорректный запрос приводит к ошибке сервера:
POST /session_login.cgi HTTP/1.1
Host: www.mirsofta-game.ru:10001
Content-Type: application/x-www-form-urlencoded
Content-Length: 29

page=1&user=%22&pass=1&save=1
-------------------------------------------------------------------
Помогите осуществить давнюю мечту или посоветуйте где рыть....
Заранее спасибо
p.s. Да, XSpider на каждом порту сертификаты какие-то нашёл, онивообще для чего нужны?

Последний раз редактировалось izarion; 17.03.2006 в 18:48.. Причина: Склероз :)
 
Ответить с цитированием

  #2  
Старый 17.03.2006, 21:01
Аватар для Mobile
Mobile
Регистрация: 18.02.2006
Сообщений: 1,090
Провел на форуме:
6489333

Репутация: 1564


Отправить сообщение для Mobile с помощью ICQ
По умолчанию

Хорошо, обижать небудем, но какого хрена ты создал тему невтом разделе?...
 
Ответить с цитированием

  #3  
Старый 17.03.2006, 21:19
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Игруха ведь рагатая толк её ломать ???? просто ради увлечения ?

Цитата:
Сообщение от Mobile  
Хорошо, обижать небудем, но какого хрена ты создал тему невтом разделе?...
А ты бы не пиз***л сам когдато таким был..... нех флудить пиши если есть что писать по делу !
 
Ответить с цитированием

  #4  
Старый 17.03.2006, 21:57
Аватар для izarion
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме:
73788

Репутация: 2
По умолчанию

Цитата:
Сообщение от Mobile  
Хорошо, обижать небудем, но какого хрена ты создал тему невтом разделе?...
Я давно писал одному челу ник censore , примерно так, он сказал здесь размещать, так что я тут не при делах
 
Ответить с цитированием

  #5  
Старый 17.03.2006, 21:59
Аватар для izarion
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме:
73788

Репутация: 2
По умолчанию

Цитата:
Сообщение от Nova  
Игруха ведь рагатая толк её ломать ???? просто ради увлечения ?
Нет, не ради увлечения. Я же не прошу ломать, я прошу хотя бы посоветовать чё нибудь по данному вопросу.
p.s. Просьба писать по делу как это было сказано выше, если нет не чего по этой теме, лучше вообще не писать
 
Ответить с цитированием

  #6  
Старый 20.03.2006, 23:51
Аватар для izarion
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме:
73788

Репутация: 2
По умолчанию

Ну чё кто-нибудь поможет?
 
Ответить с цитированием

  #7  
Старый 21.03.2006, 00:49
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Там XSS пасивная была: http://mirsofta-game.ru/mail.php?view=write&to=1234567><script>alert(docum ent.cookie)</script>

И активная (была, щас - не знаю) - но я ее так до конца и не доковырял.
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #8  
Старый 21.03.2006, 14:25
Аватар для izarion
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме:
73788

Репутация: 2
По умолчанию

Цитата:
Сообщение от censored!  
Там XSS пасивная была: http://mirsofta-game.ru/mail.php?view=write&to=1234567><script>alert(docum ent.cookie)</script>

И активная (была, щас - не знаю) - но я ее так до конца и не доковырял.
Ну а как её можно использовать?
 
Ответить с цитированием

  #9  
Старый 21.03.2006, 20:22
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Цитата:
Ну а как её можно использовать?
Проверь - что храниться в куках и храниться ли вообще.
Проверь - какую информацию можно сменить (в настройках), и требуется ли для этого ввод пароля.
Проверь - можно ли перевести вещи, или что-нить купить, или что-нить выкинуть и требуют ли для этого ввод пароля...
Если все Ок, и с активной Xss порядок - то можно проделать разные манипуляции, как-будто это владелец перса и делает.
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #10  
Старый 22.03.2006, 00:57
Аватар для izarion
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме:
73788

Репутация: 2
По умолчанию

Цитата:
Сообщение от censored!  
Проверь - что храниться в куках и храниться ли вообще.
Проверь - какую информацию можно сменить (в настройках), и требуется ли для этого ввод пароля.
Проверь - можно ли перевести вещи, или что-нить купить, или что-нить выкинуть и требуют ли для этого ввод пароля...
Если все Ок, и с активной Xss порядок - то можно проделать разные манипуляции, как-будто это владелец перса и делает.
Ну в куках хранятся:
Пароль в md5
id игрока
мыло
php сессия
Вообщем всё.
В настройках можно сменить всё если ты знаешь пароль, его легко по кукам расшифровать.
переводить, продавать, покупать выкидывать можно всё без пароля.
Только я всё равно не понял как можно использовать xxs для получения чужих куков?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с Записью Cd-R Nova Аппаратное обеспечение 17 14.03.2009 17:59
MSSQL-injection D1mOn Авторские статьи 12 27.02.2006 23:35
Уязвимость в vBulletin <=3.5.3 DoS D1mOn Форумы 7 28.01.2006 14:00
ИСХОДНИК php СНИФЕРА (-=util=-) С/С++, C#, Delphi, .NET, Asm 58 21.03.2005 04:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ