ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 07.01.2004, 04:51
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (XTB @ января 06 2004,23:49)</td></tr><tr><td id="QUOTE">2Algol
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">Ну значит я буду первый [/QUOTE]<span id='postcolor'>
Хе.. это будет не просто, уверяю тебя.. [/QUOTE]<span id='postcolor'>
Да лана, сломал я его уже &nbsp;
И пассы достал
 
Ответить с цитированием

  #22  
Старый 07.01.2004, 15:24
Аватар для XTB
XTB
Новичок
Регистрация: 04.01.2004
Сообщений: 24
Провел на форуме:
24908

Репутация: 0
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">Да лана, сломал я его уже[/QUOTE]<span id='postcolor'>
В смысле &nbsp;
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">И пассы достал [/QUOTE]<span id='postcolor'>
Админа и суперов, или юзверей??
Хм, интересно...
 
Ответить с цитированием

  #23  
Старый 07.01.2004, 17:17
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (XTB @ января 07 2004,14:24)</td></tr><tr><td id="QUOTE">В смысле

Админа и суперов, или юзверей??
Хм, интересно...[/QUOTE]<span id='postcolor'>
Одного модера и главного админа...
Хотя в принципе любой пароль можно выковырять.

Что б не было сомнений, вот скриншот админки этого форума: http://antichat.ru/ag.jpg
И после этого вы говорите, что YABB кульный форум ??
 
Ответить с цитированием

  #24  
Старый 07.01.2004, 17:35
Аватар для XTB
XTB
Новичок
Регистрация: 04.01.2004
Сообщений: 24
Провел на форуме:
24908

Репутация: 0
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">И после этого вы говорите, что YABB кульный форум ?? &nbsp;[/QUOTE]<span id='postcolor'>
Я этого как раз не говорил...
Я сказал, что его еще не ломали, насколько я знаю.
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">скриншот админки этого форума[/QUOTE]<span id='postcolor'>
Мдя... И чего с ентим делать будешь?? &nbsp;
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">в принципе любой пароль можно выковырять[/QUOTE]<span id='postcolor'>
Насколько я понимаю - это не брутфорцем. Тупым методом
многие пытались...
 
Ответить с цитированием

  #25  
Старый 07.01.2004, 21:13
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">Мдя... И чего с ентим делать будешь?? [/QUOTE]<span id='postcolor'>
Да ниче не буду делать, пусть живет себе (может правда админу напишу, что бы спесь сбить )
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">Насколько я понимаю - это не брутфорцем. Тупым методом многие пытались...[/QUOTE]<span id='postcolor'>
Нет конечно, брутфорсом я вообще не пользуюсь ))
Я же писал про схему взлома выше....
Внедряем в мессаг скрипт, который просто посылает куки на сниффер. Мессаг отправляем либо в ту ветку форума, где сидит данный чел, либо прямо ему на мыло. И все
 
Ответить с цитированием

  #26  
Старый 07.01.2004, 22:00
Аватар для XTB
XTB
Новичок
Регистрация: 04.01.2004
Сообщений: 24
Провел на форуме:
24908

Репутация: 0
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">про схему взлома выше...[/QUOTE]<span id='postcolor'>
Я понял, но не думал, что ты использовал там именно
этот вариант.. тоже через ****??
ЗЫ: У тебя кстати нет на сайте статей именно по взлому
форумов, а это дело - актуальное, не меньше чем чаты.
Хотя есть оч. много полезной инфы.
 
Ответить с цитированием

  #27  
Старый 08.01.2004, 02:53
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">тоже через ****??[/QUOTE]<span id='postcolor'>
Да
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">ЗЫ: У тебя кстати нет на сайте статей именно по взлому
форумов, а это дело - актуальное, не меньше чем чаты.
Хотя есть оч. много полезной инфы.[/QUOTE]<span id='postcolor'>
Принципиальной разницы между форумом и чатом нет.
Методы абсолютно те же самые (традиционный background:url(javascript:...)).
А реализация в каждом конкретном случае своя.
Если настроение будет, может сделаю просто обзор конкретных взломов, с подробными примерами.
А то такое чувство, что теорию знают все, а толком применить ничего не могут.

PS
Да, кстати, я помотрел более подробно куки в YABB. Оказывается незакодироваными хранятся только куки юзеров и модеров. Пассворд главного админа хранится закодированным. (Правда это совершенно не мешает взлому, просто больше мороки с подделкой HTTP запросов)
 
Ответить с цитированием

  #28  
Старый 08.01.2004, 19:29
Аватар для XTB
XTB
Новичок
Регистрация: 04.01.2004
Сообщений: 24
Провел на форуме:
24908

Репутация: 0
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">Если настроение будет, может сделаю просто обзор конкретных взломов, с подробными примерами.
А то такое чувство, что теорию знают все, а толком применить ничего не могут.[/QUOTE]<span id='postcolor'>
Тебе наверное надо взять несколько примеров и описать
их пошаговую реализацию с комментариями. Потому как
в основном на многих сайтах сплошная теория, а
практических примеров почти нет, либо они устаревшие..
К тому же многим просто некогда разбираться с теорией,
а сделать что-то надо и причем срочно.. &nbsp;В общем,
разные бывают обстоятельства.
Еще было бы неплохо сделать раздел именно по скриптам,
или что-то типа мануала по скриптам, &nbsp;это наверное уменьшило бы кучу вопросов, типа - &quot;надо скрипты&quot;,
&quot;как взломать&quot; и проч. &nbsp;
Кстати, наткнулся на неплохой сборный иллюстрированный мануал, только не понял, кто автор. Похоже, что написано неким кардером.
&quot;Настройка безопасности компьютера&quot;
http://zxcvbnm10.narod.ru/111.rar
Ворд, весит 1.5 метра.
В общем - неплохая компиляция, от настроек компа и
броузера, до icq и анонимной почты.. Теория отсутствует.

ЗЫ: Может убрать этот скрин, а то висит, глаза мозолит..
Мало ли чего... &nbsp;
 
Ответить с цитированием

  #29  
Старый 08.01.2004, 22:06
Аватар для XTB
XTB
Новичок
Регистрация: 04.01.2004
Сообщений: 24
Провел на форуме:
24908

Репутация: 0
По умолчанию

2Algol
Это ЛОЛ. Один из тамошних юзеров прочитал таки
этот топик. Видимо случайно набрел. И дал сюда
ссылку. Посмотри на кол-во просмотров темы..
Сломаный реферат-форум админы восстановили
сегодня и сейчас там обсуждается вся эта шняга.
А на форумс. аг. ру. тоже прочитали и сейчас
срочно усиляют меры безопасности, хе-хе..
Они блокировали доступ:
&quot;Извините, мы настраиваем форумы. Заходите позже. Спасибо! &quot;

В общем, я тебя поздравляю.
 
Ответить с цитированием

  #30  
Старый 09.01.2004, 00:00
Аватар для Stahlhammer
Stahlhammer
Новичок
Регистрация: 08.01.2004
Сообщений: 7
Провел на форуме:
0

Репутация: 0
По умолчанию

Так кто ж ты такой есть-то, а?
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">срочно усиляют меры безопасности, хе-хе..[/QUOTE]<span id='postcolor'>
Чего они усилят-то? Нихрена они не усилят... Эту дыру можно искоренить только сменой движка.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ