ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

chat.php.spb.ru
  #1  
Старый 12.04.2007, 12:25
ErrorJavaScript
Новичок
Регистрация: 20.02.2007
Сообщений: 12
Провел на форуме:
29133

Репутация: 13
Wink chat.php.spb.ru

Маненькая уязвимость если так можно это назвать))))
В чатах где много народу на врятле прокатит-(
Суть заключается в том что надо как то у админа выпросить +1000 прав...временных)))Ну там сказать что бы толщину текста поминять...или сказать давай я тебе народу щя 10 челов приведу а ты мне права попользоваться....+1000 прав конешно не кто не даст а +1000 временных в лехкую-)
Тебе дали +1000...ты заходиш в инфу к админу и идёш в самый низ инфы...там написано "изменить регестрационные данные"...кликаеш...где написано введите мыло для отправки пароля в случае еси забудеш...вписываеш свой мыльник....высылаеш пароль админа!Всё у тебя есть доступ +1000!
Что бы не запалится на главной сранице жмёш "КОМАНДЫ"==>>Авторизоватьс я не входя в чат!Авторизовался под админом...кликаеш "АДМИНИСТРИРОВАНИЕ"...там кликаеш "HTML/JS/PHP шаблоны всех скинов"!
Значит нажал выбираеш там любой скин пох какой...в окне показываюЦЦа файлы скина(оформления)которого ты выбрал для редактирования...там есть php файлы 100% или skin1.php или skin2.php или оба-))))
Значит жмёш редактировать к примеру skin2.php...удаляеш содержимое skin2.php ..и копируеш туда содержимое phpRemoteView и сохраняеш!!!Всё-))))
теперь переходиш по ссылке
www.ЧАТ.ru/skin/скин_каротый_ты_выбрал_для редактирования/skin2.php
З.Ы. в некоторых чатах Димки это админы делают что бы анкету менять можно было только с +1000 прав...а там в стандартном можно вроде даже с +700 правами
----------------------------------------------
Ещё кто ечто...Есть такой модуль ЗАГС для чата бородина...сейчас эту дыру наверно закрыли..
Заходиш в ЗАГС там в низу прям написано АДМИНКА...даже у юзера прастого!!!(кто писал модуль респект )...заходиш в АДМИНКУ модуля там жмёш редактировать ЗАЯВЛЕНИЯ В ЗАГС...удаляеш нахрен оттуда всё,опять же копируеш код phpRemoteView кликаеш СОХРАНИТЬ...
ЗАходиш по ссылке www.ЧАТ.ru/zags_zayava.php
И имееш чат через удаленный просмотр файловой системы
 
Ответить с цитированием

  #2  
Старый 12.04.2007, 12:47
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию

не каждый админ от фонаря абы кому даст права +1000, даже друзьям. Если он не последний дурак
 
Ответить с цитированием

  #3  
Старый 12.04.2007, 12:53
ErrorJavaScript
Новичок
Регистрация: 20.02.2007
Сообщений: 12
Провел на форуме:
29133

Репутация: 13
По умолчанию

Вот ето то ваще проблема(((
А так я сам делал...прокатывало...
 
Ответить с цитированием

  #4  
Старый 12.04.2007, 13:07
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию

если бы рассказал метод как выпрасить у админа, вот это было бы уже другое дело))))
 
Ответить с цитированием

  #5  
Старый 12.04.2007, 21:08
ErrorJavaScript
Новичок
Регистрация: 20.02.2007
Сообщений: 12
Провел на форуме:
29133

Репутация: 13
По умолчанию

Тогда вот так-)))))
http://video.antichat.ru/file170.html
узнать пароль...спс seeattack за видюху
 
Ответить с цитированием

  #6  
Старый 13.04.2007, 00:30
ErrorJavaScript
Новичок
Регистрация: 20.02.2007
Сообщений: 12
Провел на форуме:
29133

Репутация: 13
По умолчанию

Узнаеш пароль админа как на видюхе...а дальше всё просто и реально это прокатывало...если уж не верите на локал хосте что ли папробуйте :d
 
Ответить с цитированием

  #7  
Старый 23.06.2007, 22:44
zooomer
Banned
Регистрация: 17.04.2007
Сообщений: 126
Провел на форуме:
318051

Репутация: 38
Отправить сообщение для zooomer с помощью ICQ
По умолчанию

С твоих слов так всё легко,а мне админ болье 300 не даёт...Не последний видать он LOl,а видео,.....В прошлый раз seeattack удивил...)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружены дыры в модах чата chat.php.spb.ru Хранитель Чаты 23 03.02.2007 21:00
chat.php.spb.ru l@mo Чаты 10 06.01.2007 09:24
Подскажите по чату chat.php.spb.ru real_Xo6oT Чаты 13 24.12.2005 20:22
Уязвимости chat.php.spb.ru GooF Чаты 20 06.07.2005 10:32



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ