ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 09.12.2004, 13:53
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

Хм оч даже интересно и как ты это представляешь?
 
Ответить с цитированием

  #12  
Старый 09.12.2004, 16:13
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

Да все проще. Регишь сайт на народе, кладешь на него счетчик rax.ru и кидаешь в чате лнк на сайт. А сам бегом на rax.ru и глядишь статистику, с каких сатов были переходы =)))
 
Ответить с цитированием

  #13  
Старый 09.12.2004, 16:20
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Цитата:
Сообщение от Fr1k  
Хм оч даже интересно и как ты это представляешь?
Очень просто себе я это представляю. Вот тыкни на эту ссылку http://antichat.ru/cgi-bin/s.jpg . Как ты думаешь, какой referer будет в логах сниффера ?
 
Ответить с цитированием

  #14  
Старый 10.12.2004, 13:58
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

Ну если чесно то я ваще в логи не попадаю... потому что у меня картинки отключены Гы ! аналогично я непопаду в лог снифера... но а нато если пошло при входе на тот линк посмотри что получаетса что я и ГОВОРИЛ - [Fri Dec 10 12:56:59 2004] IP=83.217.41.96 REFERER= QUERY=

как никак сниф нужен только посылать в чат иначе ничего не будит!!! сниф получает реферер на котором он находитса!!!
 
Ответить с цитированием

  #15  
Старый 11.12.2004, 11:49
Djibo
Новичок
Регистрация: 01.12.2004
Сообщений: 25
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от bright  
Я тут вроде весь ваш сайт облазил в поисках уязвимости этого вап чата. Да в принципе любого вап чата. И нету ничего у вас. Ни одна MySQL уязвимость не найдена (из ваших статей). HTTP уязвимости тоже не работают. Это что идеальный чат? На нем нельзя ни повеселиться, ни приват почитать? Ну даже нагадить некому. Расскажите че нить про такие чаты. С нетерпением жду ответа.
а теперь объясни мне дураку, чем акромя разметки отличаются скрипты html и wml чата? Не считая некоторых тонкостей архитектуры wap которые заставляют кое чего переделывать в отличии от обычного чата.
 
Ответить с цитированием

  #16  
Старый 11.12.2004, 20:09
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

Хмммм! и мне объясните если не сложно что такое "wml"
 
Ответить с цитированием

  #17  
Старый 14.07.2007, 03:07
Hexen
Новичок
Регистрация: 31.08.2006
Сообщений: 10
Провел на форуме:
29411

Репутация: 0
По умолчанию

Ну неужели никто не знает как ломануть этот гадский чат на wap.wab.ru?! Даже не сам чат, а хотя бы пароль как подобрать к обычному юзеру! Брутус не действует... Хотя, может я чё то не так делал... Если кто-то, что знает, подскажите!!!
 
Ответить с цитированием

  #18  
Старый 14.07.2007, 13:03
Alexkz
Новичок
Регистрация: 23.09.2006
Сообщений: 19
Провел на форуме:
142370

Репутация: 6
По умолчанию

Цитата:
Сообщение от Hexen  
Ну неужели никто не знает как ломануть этот гадский чат на wap.wab.ru?! Даже не сам чат, а хотя бы пароль как подобрать к обычному юзеру! Брутус не действует... Хотя, может я чё то не так делал... Если кто-то, что знает, подскажите!!!
Чат на wap.wab.ru не так то просто будет сломать, т.к. это довольно посещаемый чат, и пытались его ломать не раз, соответственно и защиту улучшали не раз! =) А вообще в Вапе много чатов, похожих внешне на него! Так называемые "Бодр"-чаты!
В начальном исходнике этого чата количество дыр переваливало за десяток! Многие из них уже залатали! Но я тебе дам несколько наметок, авось найдешь чат с начальных исходников! =) (Хотя врядли!)
1. Когда то давно в этих чатах был в директории /syst/ файл bib.php, который служил для открытия лог-файлов! Правда открыть он мог не только логи! ;-) например site.ru/chat/syst/bib.php?ot=../inc.php
(inc.php - файл с конфигом базы)
Эта уже дыра закрыта на 99.9% чатов
2. "Бодр-чат" - это непочатый край работы для любителей SQL-inj! =) Могу сказать, что это как раз те уязвимости, которые до сих пор встречаются в этих чатах! Например, в файле регистрации reg.php и файле смены профиля profile.php не фильтруется переменная sex!

Также в файле регистрации reg.php Отсутствует фильтрация на Юзер-агент!

Заметки:
Конфиг файл - inc.php
файл админки - apanel.php
Файл модерки - mpanel.php
Поле ранга в базе - level (админ-7)


Примечание:
Повторяю, что уязвимости написаные мной существуют не в чате chat.wab.ru, а в так называемых "бодр-чатах", да и то почти везде исправлены! а в чатах wab.ru, bodr.net и т.д. дырочки не такие глупые как в халявных исходниках "клонов"!
 
Ответить с цитированием

  #19  
Старый 18.07.2007, 14:48
Hexen
Новичок
Регистрация: 31.08.2006
Сообщений: 10
Провел на форуме:
29411

Репутация: 0
По умолчанию

Да, я пробовал всё это провернуть на wab.ru, ни черта не вышло... Тоже где то вычитал... Попробую, для общего развития, на других... Но, как бы там ни было, что такого зверского в этом ваб.ру? Толи матёрые хакеры не хотят просто возиться с такой мелочью..? А как же профессиональная гордость?! Ваповский чат, а понтов выше крыши! Я бы тоже на них забил, но они обнаглевшие там все... Сидит модер с мобилы, и считает себя богом... Свою точку зрения выразил (лояльно), и на тебе - бан! Я не особо стремлюсь угрохать весь чат (хотя был бы за), мне нужны определённые личности... И ещё такой вопрос: можно ли читать приват в этом чате? Модеры это могут?
Alexkz, спасибо за советы! Пиши, пожалуйста, если что узнаешь новенького!!!
 
Ответить с цитированием

  #20  
Старый 18.07.2007, 15:48
Elvis000
Moderator - Level 7
Регистрация: 23.04.2007
Сообщений: 646
Провел на форуме:
4901399

Репутация: 1035


По умолчанию

http://wap.wab.ru/forum/listppf.php?nf=1'&pf=1&forum=e7153feba1d4dc5f92c97 1f82c4def9b& меня терзают смутные сомнения


и тут, как-то не так:
http://wap.wab.ru/forum/listppf.php?nf=1&pf=1&forum=http://wwwwwwww/&

а может так?

http://wap.wab.ru/book/read.php?r=1&t=../../../../../../../../../etc/passwd или где-то рядом

а вот тебе xss:

http://wap.wab.ru/downloads/melodies.php?t=0&l=%22%3E%3Cscript%3Ealert%28%27El vis000+Test%27%29%3C%2Fscript%3E%3C%22&top=2

Последний раз редактировалось Elvis000; 18.07.2007 в 16:35..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ