ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 14.11.2008, 12:11
m0sk
Познающий
Регистрация: 27.10.2008
Сообщений: 33
Провел на форуме:
245533

Репутация: 7
По умолчанию

http://site/chat/bwrds.dat - пашед
http://site/chat/skin/dir_name/frame_more_admin.html - тож
http://php.spb.ru/chat/readme.html#win - не пашед (
 
Ответить с цитированием

  #12  
Старый 14.11.2008, 12:16
USAkid
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
Провел на форуме:
964766

Репутация: 228
По умолчанию

Цитата:
Сообщение от m0sk  
http://site/chat/bwrds.dat - пашед
http://site/chat/skin/dir_name/frame_more_admin.html - тож
http://php.spb.ru/chat/readme.html#win - не пашед (
канеш пашет... я бы просто так не писал...

а про последнюю ссылку работать не будет, ибо такого файла просто нет при установке
 
Ответить с цитированием

  #13  
Старый 14.11.2008, 12:27
m0sk
Познающий
Регистрация: 27.10.2008
Сообщений: 33
Провел на форуме:
245533

Репутация: 7
По умолчанию

11

Последний раз редактировалось m0sk; 29.11.2009 в 02:40..
 
Ответить с цитированием

  #14  
Старый 13.12.2008, 01:12
m0sk
Познающий
Регистрация: 27.10.2008
Сообщений: 33
Провел на форуме:
245533

Репутация: 7
По умолчанию

!!

Последний раз редактировалось m0sk; 29.11.2009 в 02:39..
 
Ответить с цитированием

  #15  
Старый 28.12.2008, 15:34
m0sk
Познающий
Регистрация: 27.10.2008
Сообщений: 33
Провел на форуме:
245533

Репутация: 7
По умолчанию

11

Последний раз редактировалось m0sk; 29.11.2009 в 02:39..
 
Ответить с цитированием

  #16  
Старый 10.01.2009, 07:07
Devil_May_Cry
Новичок
Регистрация: 05.01.2009
Сообщений: 4
Провел на форуме:
5639

Репутация: -3
По умолчанию

как взломать ник в Wap чате??? люди помогите... плизззз
 
Ответить с цитированием

  #17  
Старый 02.03.2009, 16:33
ЛАМЕР891
Новичок
Регистрация: 20.02.2009
Сообщений: 7
Провел на форуме:
7097

Репутация: -14
По умолчанию

http://www.comp-ex.ru/engine/ajax/vote.php?vote_action=results&vote_skin=../../../../../../../../../../../etc/passwd

http://www.comp-ex.ru/engine/inc/init.php

ну и где пасс

Последний раз редактировалось ЛАМЕР891; 02.03.2009 в 16:40..
 
Ответить с цитированием

  #18  
Старый 02.04.2009, 19:36
serg88
Участник форума
Регистрация: 30.07.2006
Сообщений: 148
Провел на форуме:
789961

Репутация: 215
Отправить сообщение для serg88 с помощью ICQ
По умолчанию

ломать ломать __ помогите ктонить на ХОСТ поставить !!


Вапше есть бесплатные хосты на который его можно поставить ?? ато там демоны всякие


подскажите помогите а кто шарит то ?

Последний раз редактировалось serg88; 04.04.2009 в 10:38..
 
Ответить с цитированием

  #19  
Старый 22.04.2009, 23:10
profile
Новичок
Регистрация: 18.02.2009
Сообщений: 24
Провел на форуме:
106808

Репутация: -1
По умолчанию

а что насчет инклуда ?

если есть xss, и я так понял через xss скрипты выполняються, то можно залить кудато скрипт с уязвимостью инклуда, и попробовать выполнить его через xss, а через инклуд открыть файл db2 любого юзера, и стырить пароль ...

ггг...шота намолол, кароче возможно так ??!

кагбе ставил чат себе на локалку, закидал уязвимый скрипт с инклудом, и через него смотрел пароли типа такого плану - db2/6/6173736164.db2.

но как залить этот скрипт на серв чата??? тоже проблема....

Последний раз редактировалось profile; 22.04.2009 в 23:13..
 
Ответить с цитированием

  #20  
Старый 23.04.2009, 03:23
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

2profile xss это не php-инклуд т.к. выполняется java-script и выполняется он на клиентской машине а не на сервере где лежит база с юзерами......
а php-include а чате бородина вроде с самой первой версии небыло и сейчас нет, либо его еще не нашли....

если найдеш то тебе понадобится https://forum.antichat.ru/thread115730.html


2MasterMushi
изза того что чат с открытыми кодами не коворит что все пути известны.... известны внутренние пути чата... но не расположение чата на сервере!

Последний раз редактировалось KIR@PRO; 28.04.2009 в 18:24..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом чата бородина donald_666 Чаты 0 02.07.2008 12:38



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ