ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.02.2004, 05:52
Аватар для
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Никто не подскажет есть ли какие-нибудь лозейки или слабые места в newchat.inetra.ru  !Чат написан на PHP...
Снифер не помогает,индификатор узнать не просто,фрейм с именами юзеров ниче хочошего не дал....Взлом админского пароля можно провести отсюда:newchat.inetra.ru/admin/index.php, wwwhack-позволяет перебор пароля,но у меня нет достойной базы паролей,стоит стандартная,а она сами понимаете....Единственная лозейка эт логин-admin и пароль-1234 на что появлЯеться сообщение   "please, change the default login and password! (edit the file chat/admin/admin_users.php)" но это происходит из-за файла в директории админ-"check_session" т.к. там прописано-
$file = file("sessions.php"
$accepted  = (strpos($file[0],"accepted&quot)? 1;
unset($file);
if (isset($operation)) {
if ($operation == "login&quot {
include("admin_users.php"
if ($login == "admin" and $password=="1234&quot {
include "header.php";
echo "<span class=desc>please, change the default login and password! (edit the file chat/admin/admin_users.php)</span>";
echo "</body></html>";
exit;
}
for ($i=0;$i<count($admin_users);$i++) {
if (($admin_users[$i]["nickname"] == $login) and($admin_users[$i]["password"] == $password)) {
$session = md5(uniqid(rand()));
$to_write = time()."\t".$session."\n";
$admin_exists = 1;

А сам вопрос в том....Есть ли лозейки в этом чате,или как его взломать....Да и еще чат имеет служебные команды например /me -его следует набрать в поле для отправки и нажать интер....
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ