Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Интересный чат - дырявый ли? |

14.09.2006, 00:15
|
|
Новичок
Регистрация: 09.04.2006
Сообщений: 15
Провел на форуме: 115176
Репутация:
1
|
|
Интересный чат - дырявый ли?
http://www.chat.dp.ua/
Вот нарыл чатец, полазиль все просто как 5 копеек, если там дырки какие-нить?
Мож кто подскажет с опытом во взломе чатов.
|
|
|

14.09.2006, 03:13
|
|
Новичок
Регистрация: 11.09.2006
Сообщений: 19
Провел на форуме: 61416
Репутация:
-2
|
|
флеш походу........админ его постояно ремонтирует говорят так шо фиг его пробуй.....
сначала хост проверь че то он какой то сомнительный
|
|
|

14.09.2006, 14:12
|
|
Новичок
Регистрация: 09.04.2006
Сообщений: 15
Провел на форуме: 115176
Репутация:
1
|
|
Хост украинский вроде, там получилось залить рар архив вместо фотки. но что эт мне даст непонятно.
|
|
|

15.09.2006, 13:37
|
|
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме: 1204641
Репутация:
412
|
|
А логин есть?
желательно еще и с пассом
|
|
|

15.09.2006, 16:54
|
|
Новичок
Регистрация: 09.04.2006
Сообщений: 15
Провел на форуме: 115176
Репутация:
1
|
|
Да есть
login: qwert
passw: 123456
Теги там преобразовываются в текст, так что у меня не получилось с ними, а вот при закачке фоток, можно вместо фотки положить rar архив, вот я думаю мож пожно туда web shell залить
|
|
|

15.09.2006, 17:19
|
|
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме: 1204641
Репутация:
412
|
|
Ваш аккаунт отключен. Обратитесь к администратору.
вот так вот
|
|
|

15.09.2006, 21:40
|
|
Новичок
Регистрация: 09.04.2006
Сообщений: 15
Провел на форуме: 115176
Репутация:
1
|
|
login: qwertyu
passw: 123456
|
|
|

15.09.2006, 22:45
|
|
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме: 1204641
Репутация:
412
|
|
Ы.... хотел через оперу залезть-бороднули... немного ковырнул-ниче не нашел.
|
|
|

16.09.2006, 14:08
|
|
Новичок
Регистрация: 09.04.2006
Сообщений: 15
Провел на форуме: 115176
Репутация:
1
|
|
А это какойто движок чата? или самописный, просто я чтото видел подобное. мож удастся исходники посматреть.
|
|
|
да так...пощапал, вродь не фонтан! |

18.09.2006, 23:11
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
да так...пощапал, вродь не фонтан!
там есть существующие, но недоступные директории:
/cgi-bin/
/images/
/include/
/lib/
/server-status/
/server-info/
/test/
и он при обработке ICMP сообщений "Source Quench" и "Destination Unreachable" может упасть либо тупо скинуть все ТСП конекшины.
а да, еще кук надыбал..еси поможет:
/index.php
PHPSESSID=8e457f9279f4126a5f2686a0678e5b51
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|