ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.08.2002, 23:10
Аватар для
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Представляется ли вообще возможным заставить работать с винта чат, состоящий из одних php-запросов, где всё создаётся динамически?
 
Ответить с цитированием

  #2  
Старый 16.08.2002, 02:34
Аватар для iRedX
iRedX
Участник форума
Регистрация: 18.06.2002
Сообщений: 126
Провел на форуме:
65642

Репутация: 46
Отправить сообщение для iRedX с помощью ICQ Отправить сообщение для iRedX с помощью MSN
По умолчанию

Главное чтоб была ссылка на php, и чтоб php скрипт лежал у них на сервере, запускай хоть с космоса.
А иначе нет удачи.
 
Ответить с цитированием

  #3  
Старый 16.08.2002, 11:44
Аватар для Постигающий
Постигающий
Новичок
Регистрация: 14.08.2002
Сообщений: 16
Провел на форуме:
0

Репутация: 0
По умолчанию

Запускать эти скрипты я могу действительно хоть из космоса. А вот как сделать так, чтобы я мог увидеть исходники... Или хотябы мог изменить содержимое на винте и потом влезть в чат. В этих php ведь никаких ссылок на удалённые скрипты не содержится, в результате чего, непример, скрипт ввода сообщений может ссылаться только на самого себя...
 
Ответить с цитированием

  #4  
Старый 16.08.2002, 12:39
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Исходники ядра ты наврядли увидишь....
Но это и не нужно... Ломать нужно HTML а не ядро ))
 
Ответить с цитированием

  #5  
Старый 16.08.2002, 13:22
Аватар для Постигающий
Постигающий
Новичок
Регистрация: 14.08.2002
Сообщений: 16
Провел на форуме:
0

Репутация: 0
По умолчанию

Но как ломать, если с винта ничего не работает, а в логине стоит блокировка абсолютно на все символы, кроме букв и цифр?
 
Ответить с цитированием

  #6  
Старый 16.08.2002, 14:55
Аватар для Unix
Unix
Познающий
Регистрация: 05.06.2002
Сообщений: 45
Провел на форуме:
0

Репутация: 0
По умолчанию

А зачем тебе именно через ник ломать, там других настрек нет, что ли? через цвет, стиль сообщений и прочую лажу попробуй! Да кстати, для чего ты вообще хочешь что-то сохранить на винте, как Я понял что бы изменть исходник входной формы и зайти со своими настройками, но ведь для этого есть InetCrack - очень удобная вещь, спасибо Algol'у !!!
 
Ответить с цитированием

  #7  
Старый 16.08.2002, 23:05
Аватар для Постигающий
Постигающий
Новичок
Регистрация: 14.08.2002
Сообщений: 16
Провел на форуме:
0

Репутация: 0
По умолчанию

InetCrack - вещь конечно хорошая, но чем она может помочь, кроме ник-флудинга? И что толку от этих настроек, если невозможно сделать так, чтобы исправленная страничка работала с сервером... Ни сниффер вставить... Ничего... Я совсем новичок в этой области, но быстро учусь. Может подскажете чем?
 
Ответить с цитированием

  #8  
Старый 17.08.2002, 01:33
Аватар для Постигающий
Постигающий
Новичок
Регистрация: 14.08.2002
Сообщений: 16
Провел на форуме:
0

Репутация: 0
По умолчанию

Не могу же я вставлять что-то в теги прямо на серваке...
 
Ответить с цитированием

  #9  
Старый 17.08.2002, 10:34
Аватар для Unix
Unix
Познающий
Регистрация: 05.06.2002
Сообщений: 45
Провел на форуме:
0

Репутация: 0
По умолчанию

InetCrack ещь полезная не только для флуда, дело в том чт когда ты вставляешь туда готовый запрос, в нём содержатся имена полей с их содержимым и ты можешь менять их содержимое не сохраняя страницу на винт, очень удобно и быстро, просто посмотри повнимателнее на HTTP запрос, там должны быть имена полей отделённые & апример: message=11&username=Yoman&ult=1029433016&a mp;uid=85174173489213&nic_color=green&nic_ style=2&msg_color=red и т.д. тут можно менять ник, цвет сообщений, цвет ника, стиль сообщений и ника и ещё кое-что, но это для примера твой запрос будет отличаться от этого, но там нетрудно догадаться что к чему!
 
Ответить с цитированием

  #10  
Старый 17.08.2002, 14:31
Аватар для Постигающий
Постигающий
Новичок
Регистрация: 14.08.2002
Сообщений: 16
Провел на форуме:
0

Репутация: 0
По умолчанию

Да, это так. Именно этим способом я и флудил никами. Но дело в том, что там есть такой php - userpass.php?name=...&room=... Этот запрос либо пропускает пользователя, либо выкидывает на главную страничку с ошибкой. Если пользователь допущен к чату, то ему присваивается уникальное имя. Во всех последующих php в качестве параметров выступает либо это имя, либо цвет в виде: #201030. Чуть что не так, - он выкидывает ошибку...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ