ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #181  
Старый 30.12.2006, 15:18
Аватар для [2-D]
[2-D]
Участник форума
Регистрация: 01.08.2006
Сообщений: 227
Провел на форуме:
1385537

Репутация: 80
Отправить сообщение для [2-D] с помощью ICQ
По умолчанию

в users.dat вроде содержаться не пароли а сессии пользователей!
и если папка data вынесена из директории www, то она будет недоступна(если ошибся поправьте)! я эту багу видел давно всего на одном чате и то ее уже прикрыли!
 
Ответить с цитированием

  #182  
Старый 10.01.2007, 01:30
Аватар для astalavista
astalavista
Новичок
Регистрация: 21.12.2006
Сообщений: 25
Провел на форуме:
64457

Репутация: 8
По умолчанию

iesli vas naidzotsa programa katori mojet download na ftp vse faili ia vas pamagu
 
Ответить с цитированием

  #183  
Старый 11.01.2007, 03:40
Аватар для MisterX
MisterX
Новичок
Регистрация: 09.12.2005
Сообщений: 1
Провел на форуме:
12927

Репутация: 0
Talking

Цитата:
Сообщение от [2-D]  
в users.dat вроде содержаться не пароли а сессии пользователей!
и если папка data вынесена из директории www, то она будет недоступна(если ошибся поправьте)! я эту багу видел давно всего на одном чате и то ее уже прикрыли!
в users.dat хранятся никнеймы, и хеши паролей пользователей чата ... но помоему уже никто data директорию в DocumentRoot не сует, в крайнем случае через .htaccess рубают.
 
Ответить с цитированием

  #184  
Старый 20.01.2007, 22:40
Аватар для Антон_Глумов
Антон_Глумов
Новичок
Регистрация: 19.01.2007
Сообщений: 2
Провел на форуме:
8574

Репутация: 0
По умолчанию

Цитата:
Сообщение от qBiN  
Уже апсуждалось...Создаешь сайт с невидимым(или маленьким) фреймом(который указывает на хсс),кидаешь линк в чат и смотришь логи,там вроде на сессиях,так что не проворонь.


Можно поподробнее?

ПОМОГИТЕ
Как мне сформировать запрос если:
адрес чата http://darkside.tomsk.ru/
адрес снифера http://mysite.ru/snif.php


Если возможно, попробуйте угнать акк модера
nickname: toto
password:???
 
Ответить с цитированием

  #185  
Старый 26.01.2007, 13:27
Аватар для Silinbion
Silinbion
Новичок
Регистрация: 25.01.2007
Сообщений: 1
Провел на форуме:
2741

Репутация: 0
По умолчанию

Народ! Я начинающий, ище маздайный античатер! расскажите мне как можно ломонуть вуду чат http://oko.sed.lg.ua:8080/chat/ , плиз! Но, ище, плиз пишете так чтоб было понятно даже юзеру. просто, я ище почти не соображаю в ломе чатов...

Последний раз редактировалось Silinbion; 06.02.2007 в 23:59..
 
Ответить с цитированием

  #186  
Старый 08.03.2007, 03:08
Аватар для ches
ches
Новичок
Регистрация: 06.03.2007
Сообщений: 7
Провел на форуме:
20017

Репутация: 0
По умолчанию

http://lom.dp.ua

Народ кто может прощупать на уязвимость этот чат , по ходу напоминает вуду, но хотелось бы узнать как можно сделать себя админом, то бишь дать себе права админа ж)))
 
Ответить с цитированием

  #187  
Старый 08.03.2007, 03:13
Аватар для bx_N
bx_N
Познающий
Регистрация: 06.03.2007
Сообщений: 32
Провел на форуме:
72193

Репутация: 46
По умолчанию

Цитата:
Сообщение от ches  
http://lom.dp.ua

Народ кто может прощупать на уязвимость этот чат , по ходу напоминает вуду, но хотелось бы узнать как можно сделать себя админом, то бишь дать себе права админа ж)))
А чем тебе этот не устроил?
_http://lom.dp.ua/view.php?f=10102"><script>alert(document.cookie)</script>
 
Ответить с цитированием

  #188  
Старый 08.03.2007, 03:22
Аватар для ches
ches
Новичок
Регистрация: 06.03.2007
Сообщений: 7
Провел на форуме:
20017

Репутация: 0
По умолчанию

сорри втупил спасибо большое
 
Ответить с цитированием

  #189  
Старый 08.03.2007, 03:49
Аватар для ches
ches
Новичок
Регистрация: 06.03.2007
Сообщений: 7
Провел на форуме:
20017

Репутация: 0
По умолчанию

Один вопросик все же возник по поводу этой строчки , в окне , которое появляется высвечивается login: мой , пасс: без понятия чей(возможно админа) , и еще зашифрованый код.
Вопрос : Чей это пасс - потому, что когда применяю пишет мол человек либо сидит в чате либо вы ввели неверные данные, опишите как работает эта комманда , зарание спасибо

Последний раз редактировалось ches; 08.03.2007 в 04:08..
 
Ответить с цитированием

  #190  
Старый 08.03.2007, 05:10
Аватар для bxN5
bxN5
Постоянный
Регистрация: 08.01.2006
Сообщений: 865
Провел на форуме:
3279330

Репутация: 343


Отправить сообщение для bxN5 с помощью ICQ
По умолчанию

Догадываюсь что зашифрованный код это хеш
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
voodoo уязвимость при банне JRX Чаты 6 19.11.2006 01:42
Привет парни помогите с Voodoo чат chat.tus.ru Spider_Klim Чаты 3 27.07.2006 09:48
Чаты августа ломаются ? SEVKA Чаты 123 25.05.2006 10:50
Voodoo chat Guest Чаты 8 08.07.2005 12:01
VooDoo чаты Spectrum Чаты 6 16.05.2005 20:38



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ