Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

30.12.2006, 15:18
|
|
Участник форума
Регистрация: 01.08.2006
Сообщений: 227
Провел на форуме: 1385537
Репутация:
80
|
|
в users.dat вроде содержаться не пароли а сессии пользователей!
и если папка data вынесена из директории www, то она будет недоступна(если ошибся поправьте)! я эту багу видел давно всего на одном чате и то ее уже прикрыли!
|
|
|

10.01.2007, 01:30
|
|
Новичок
Регистрация: 21.12.2006
Сообщений: 25
Провел на форуме: 64457
Репутация:
8
|
|
iesli vas naidzotsa programa katori mojet download na ftp vse faili ia vas pamagu 
|
|
|

11.01.2007, 03:40
|
|
Новичок
Регистрация: 09.12.2005
Сообщений: 1
Провел на форуме: 12927
Репутация:
0
|
|
Сообщение от [2-D]
в users.dat вроде содержаться не пароли а сессии пользователей!
и если папка data вынесена из директории www, то она будет недоступна(если ошибся поправьте)! я эту багу видел давно всего на одном чате и то ее уже прикрыли!
в users.dat хранятся никнеймы, и хеши паролей пользователей чата ... но помоему уже никто data директорию в DocumentRoot не сует, в крайнем случае через .htaccess рубают.
|
|
|

20.01.2007, 22:40
|
|
Новичок
Регистрация: 19.01.2007
Сообщений: 2
Провел на форуме: 8574
Репутация:
0
|
|
Сообщение от qBiN
Уже апсуждалось...Создаешь сайт с невидимым(или маленьким) фреймом(который указывает на хсс),кидаешь линк в чат и смотришь логи,там вроде на сессиях,так что не проворонь.
Можно поподробнее?
ПОМОГИТЕ
Как мне сформировать запрос если:
адрес чата http://darkside.tomsk.ru/
адрес снифера http://mysite.ru/snif.php
Если возможно, попробуйте угнать акк модера
nickname: toto
password:???
|
|
|

26.01.2007, 13:27
|
|
Новичок
Регистрация: 25.01.2007
Сообщений: 1
Провел на форуме: 2741
Репутация:
0
|
|
Народ! Я начинающий, ище маздайный античатер! расскажите мне как можно ломонуть вуду чат http://oko.sed.lg.ua:8080/chat/ , плиз! Но, ище, плиз пишете так чтоб было понятно даже юзеру. просто, я ище почти не соображаю в ломе чатов...
Последний раз редактировалось Silinbion; 06.02.2007 в 23:59..
|
|
|

08.03.2007, 03:08
|
|
Новичок
Регистрация: 06.03.2007
Сообщений: 7
Провел на форуме: 20017
Репутация:
0
|
|
http://lom.dp.ua
Народ кто может прощупать на уязвимость этот чат , по ходу напоминает вуду, но хотелось бы узнать как можно сделать себя админом, то бишь дать себе права админа ж)))
|
|
|

08.03.2007, 03:13
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 32
Провел на форуме: 72193
Репутация:
46
|
|
Сообщение от ches
http://lom.dp.ua
Народ кто может прощупать на уязвимость этот чат , по ходу напоминает вуду, но хотелось бы узнать как можно сделать себя админом, то бишь дать себе права админа ж)))
А чем тебе этот не устроил?
_http://lom.dp.ua/view.php?f=10102"><script>alert(document.cookie)</script>
|
|
|

08.03.2007, 03:22
|
|
Новичок
Регистрация: 06.03.2007
Сообщений: 7
Провел на форуме: 20017
Репутация:
0
|
|
сорри втупил спасибо большое 
|
|
|

08.03.2007, 03:49
|
|
Новичок
Регистрация: 06.03.2007
Сообщений: 7
Провел на форуме: 20017
Репутация:
0
|
|
Один вопросик все же возник по поводу этой строчки , в окне , которое появляется высвечивается login: мой , пасс: без понятия чей(возможно админа) , и еще зашифрованый код.
Вопрос : Чей это пасс - потому, что когда применяю пишет мол человек либо сидит в чате либо вы ввели неверные данные, опишите как работает эта комманда , зарание спасибо
Последний раз редактировалось ches; 08.03.2007 в 04:08..
|
|
|

08.03.2007, 05:10
|
|
Постоянный
Регистрация: 08.01.2006
Сообщений: 865
Провел на форуме: 3279330
Репутация:
343
|
|
Догадываюсь что зашифрованный код это хеш
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|