ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

WAP чат (Бодр-чат и Wab-чат)
  #1  
Старый 17.10.2006, 17:06
Muha
Познающий
Регистрация: 21.08.2006
Сообщений: 70
Провел на форуме:
424011

Репутация: 4
Отправить сообщение для Muha с помощью ICQ
По умолчанию WAP чат (Бодр-чат и Wab-чат)

Сейчас в WAPе волна взломов чатов. Кто знает, какие уязвимости в так называемом bodr чате (http://chat.bodr.net/ http://chat.wab.ru/ кубик чат и ещё многие чаты)

Я знаю некоторые уязвимости этих скриптов. Например ищем файл чат/syst/bib.php или адрес_чата/syst/wapes.php Затем, если файл существует делаем такой запрос чат/syst/bib.php?ot=../inc.php Сохраняем этот файл, смотрим через блокнот и смотрим там пароли к БД. Ещё можно зайти в чат и написать там например делая такой запрос адрес_чата/chat.php?id=ваш_ид&ps=пароль&rm=%1 мы можем узнать путь к скрипту

С помощью SQL инъекции можно пробить пароль админа
Заходим например в свою анкету (файл profil.php), видим в адресноей строке браузера типа такого: profil.php?id=348&ps=1234&ref=457113, исправляем на profil.php?id=1'+into+outfile+'/home/server/chat/admin.txt
id=1 - это соответственно ID админа, который скорее всего будет таким
into+outfile - это команда на создание файла, куда пойдёт вся инфа про админа
/home/server/chat/ - полный путь к чату, если его нет, то файл запишется в папку с файлами MySQL, и его будет тяжело найти. Узнаём путь так: заходим в комнату, и в адресе делаем rm=%1, тогда вскочит ошибка, где будет указан абсолютный путь. Лучше всего заливать файл в папку photos, так как обычно на неё ставят права доступа 777.

Сразу говорю, что во многих чатах уже залатаны эти дыры, а некоторые хостинги вообще запрещают некоторые функции при таких уязвимостях, например %1
Но сейчас ломают, не через эти дыры. Вот хотелось бы знать, кто ещё какие дыры знает в подобных чатах.

Последний раз редактировалось Nova; 17.10.2006 в 21:21..
 

  #2  
Старый 17.10.2006, 21:22
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Ещё раз напишеш в 3 постах то что можно было в одном уместить то репу сниму ещё больше !

Учись кнопкой edit пользоваться !
 

  #3  
Старый 17.10.2006, 21:37
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

там в отправке писем была скуль, за это меня сделали модератором на вабе =)
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 

  #4  
Старый 18.10.2006, 20:22
Muha
Познающий
Регистрация: 21.08.2006
Сообщений: 70
Провел на форуме:
424011

Репутация: 4
Отправить сообщение для Muha с помощью ICQ
По умолчанию

Цитата:
Сообщение от Nova  
Ещё раз напишеш в 3 постах то что можно было в одном уместить то репу сниму ещё больше !

Учись кнопкой edit пользоваться !
А я даже не подумал об этом. Спасибо тебе за такое отношение. Вообще-то я писал, потом когда ещё что-то вспоминал, то дописывал. Да ладно
 

  #5  
Старый 22.11.2006, 22:57
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
Провел на форуме:
2406659

Репутация: 34
По умолчанию

а все таки как мне узнать по другому абсолютный путь. Потому что скуль есть, а заюзать никак немогу (((
 

  #6  
Старый 23.11.2006, 10:09
Alexkz
Новичок
Регистрация: 23.09.2006
Сообщений: 19
Провел на форуме:
142370

Репутация: 6
По умолчанию

Мужики, в этих чатах можно стать админом намного проще! Я записал 3 видео по взлому именно "бодр" чата! Сюда отослал одно, но, к сожалению оно еще не опубликовано! Как Закину, посмотрите, очень познавательно! И действует не только на wap чаты!

В общем будем ждать...
 

  #7  
Старый 23.11.2006, 10:50
cwt777
Новичок
Регистрация: 17.11.2006
Сообщений: 14
Провел на форуме:
58681

Репутация: -3
По умолчанию

Цитата:
Сообщение от Alexkz  
Мужики, в этих чатах можно стать админом намного проще! Я записал 3 видео по взлому именно "бодр" чата! Сюда отослал одно, но, к сожалению оно еще не опубликовано! Как Закину, посмотрите, очень познавательно! И действует не только на wap чаты!

В общем будем ждать...
А скинь мне на мыло хоть одно

Ska-P84@mail.ru Буду ждать!!!
 

:(
  #8  
Старый 23.11.2006, 10:56
Alexkz
Новичок
Регистрация: 23.09.2006
Сообщений: 19
Провел на форуме:
142370

Репутация: 6
По умолчанию :(

Цитата:
Сообщение от cwt777  
А скинь мне на мыло хоть одно

Ska-P84@mail.ru Буду ждать!!!
Извини, но у меня траф о-о-о-о-о-очень дорогой!(я с gprs сижу) Каждому на мыло кидать денег не хватит! =)
Выложу, тут линк оставлю!
 

  #9  
Старый 23.11.2006, 10:58
cwt777
Новичок
Регистрация: 17.11.2006
Сообщений: 14
Провел на форуме:
58681

Репутация: -3
По умолчанию

Цитата:
Сообщение от Alexkz  
Извини, но у меня траф о-о-о-о-о-очень дорогой!(я с gprs сижу) Каждому на мыло кидать денег не хватит! =)
Выложу, тут линк оставлю!
Давай !!!!!!!!! Про линк не забуть!!! По возможности все 3 выкладывай!!! Если деньги будут!!!
 

  #10  
Старый 26.11.2006, 03:44
antyxwap
Познающий
Регистрация: 17.11.2006
Сообщений: 36
Провел на форуме:
40112

Репутация: 10
По умолчанию

а можешь написать хотябы в асю! как проще! 277029387
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
проверьте пожалуйста wap чат http://chat.didrov.ru 79region Чаты 0 16.08.2006 06:31
чАТ ДЛЯ ПОРТАЛА LavInaL Чаты 19 08.06.2006 19:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ