ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.11.2003, 14:31
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Алгол, в твоей программе можно только изменять только названия полей?
Программа хорошая, но функций мало, а чат реально не поломать...(
P.S. может быть я плохо разобрался.
 

  #2  
Старый 26.11.2003, 17:28
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Программа предназанчена для изменения значений полей в формах и для просмотря HTML страниц, генерирующихся динамически.

Программы, в которых "нажал кнопочку, чатик и поломался" существуют только в сказках братьев Грим.
 

  #3  
Старый 03.12.2003, 18:49
Аватар для
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
Post

Здр... программа замечательно работает. Но. Сейчас пытаюсь сломать чат в котором происходит вот что:
При отсылке сообщения из формы, в переменную ХХХ подставляется текущее время системы... Есно, если отловить пакет, вставить его в программу, отослать, то проверка, если она есть, не сработает. Пришлось написать свой скрпт который это делает. Но и это не сработало... Текущая задача отослать фразу не через браузер, те с формы чата, а с формы сохраненной на харде... Что может проверятся я уже не знаю... Посылаю запрос точно такой же... Проверял сниффером и Твоей программой...
При это, Войти в чат с Харда можно легко.
Если интересно вот эта форма:
<html><head><title>Некий чат</title></head>< script LANGUAGE="JavaScript">
<!-- begin script
parent.window.another.location.replace(&quot;info. cgi?idchat=5&quot
parent.window.mainwin.location.replace(&quot;mess. cgi?uid=145248&amp;idchat=7&quot
function putin(a,b)
{
with(document.ano)
{
target=b
action=a
submit()

}
}
//-->
&lt;/script&gt;
&lt;BODY BGCOLOR=&quot;004444&quot; TEXT=&quot;FFFFFF&quot; LINK=&quot;FFFFFF&quot; ALINK=&quot;FF0000&quot; VLINK=&quot;FFFFFF&quot; BACKGROUND=&quot;&quot;&gt;
&lt;table border=0 cellpadding=0 cellspacing=0 witdh=100&gt;&lt;tr&gt;&lt;td&gt;&lt;form method=&quot;post&quot; name=&quot;ano&quot; target=&quot;another&quot; action=&quot;privat.cgi&quot;&gt;&lt;input type=&quot;hidden&quot; &nbsp; &nbsp; &nbsp;
name=&quot;idchat&quot; value=&quot;7&quot;&gt;
&lt;input type=&quot;hidden&quot; name=&quot;what&quot; value=&quot;0&quot;&gt;
&lt;input type=&quot;hidden&quot; name=&quot;uid&quot; value=&quot;145248&quot;&gt;&lt;/td&gt;&lt;td&gt;&lt;/form&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;tr&gt;&lt;td&gt;&lt; form method=&quot;post&quot; name=&quot;tkt&quot; target=&quot;wtop&quot; action=&quot;talk.cgi&quot;&gt;&lt;input type=&quot;hidden&quot; &nbsp; &nbsp; &nbsp;
name=&quot;idchat&quot; value=&quot;7&quot;&gt;
&lt;input type=&quot;hidden&quot; name=&quot;what&quot; value=&quot;0&quot;&gt;
&lt;input type=&quot;hidden&quot; name=&quot;stt&quot; value=&quot;1070462781&quot;&gt;&lt;input type=&quot;hidden&quot; name=&quot;uid&quot; value=&quot;145248&quot;&gt;
&lt;select name=&quot;emo&quot;&gt;&lt;option ......
.....&lt;/select&gt;
&lt;input type=&quot;text&quot; name=&quot;mess&quot; size=30 maxlength=255 &gt;
&amp;nbsp;&amp;nbsp;&lt;input type=&quot;submit&quot; value=&quot;Сказать&quot; OnClick=&quot;document.tkt.what.value=0&quot;&gt;& amp;nbsp;&amp;nbsp;&lt;input type=&quot;submit&quot; value=&quot;Сделать&quot; OnClick=&quot;document.tkt.what.value=1&quot;&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;inp ut type=&quot;submit&quot; value=&quot;Выйти&quot; OnClick=&quot;document.tkt.what.value=-1&quot;&gt;
 

  #4  
Старый 04.12.2003, 04:33
Аватар для Rabid Rabbit
Rabid Rabbit
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме:
249275

Репутация: 22
По умолчанию

А нафига ты эту форму на винте сохраняешь? Это же полное гониво:-) Возьми навископ и посотри пакет а затем если время системы проверяется но не проверяется реферер - пиши собственную форму &quot;с нуля&quot;, поставь метод пост и полный путь к скрипту в поле action, а также инпут тайп сабмит должен иметь валуэ &quot;Сделать&quot; а онклик можешь на функию времени. И еще я сильно сомневаюсь что и в этом случае у тебя чтото заработает т.к. зайти в чат с винта как правило можно но писать в нем с формы на винте нет (реферер). И еще полюбопытствуй насчет проги ИнетКрак в разделе довнлоад.
 

  #5  
Старый 04.12.2003, 18:21
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

2Rabid Rabbit
SupinatoR вероятно об InetCrack и пишет....

2SupinatoR
Укажи адрес чата
 

  #6  
Старый 05.12.2003, 03:41
Аватар для Rabid Rabbit
Rabid Rabbit
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме:
249275

Репутация: 22
По умолчанию

Я подумал что раз тема &quot;программа crakchat&quot; то речь о crakchat, фразу &quot;в переменную ХХХ подставляется текущее время системы...&quot; можно интерпретировать как ссылку на некую переменную или на одноименный тэг в программе &nbsp;ИнетКрак, но последняя не позволяет делать подстановку времени. Краткость то конечно сетра таланта но ясности и обнозначности отнюдь не способствует:-)
 

  #7  
Старый 05.12.2003, 03:54
Аватар для c0rp$e
c0rp$e
Постоянный
Регистрация: 05.12.2003
Сообщений: 340
Провел на форуме:
3548105

Репутация: 98
По умолчанию

где прогу можно скачать?
 

  #8  
Старый 05.12.2003, 13:44
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

 

  #9  
Старый 06.12.2003, 16:19
Аватар для
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
Post

2 Algol&amp;Rabbit:

Постараюсь понятнее...:

Я пользовался и навископом и КрэкЧатом... Пытался читать пакеты и отправлять их с помощью этих программ.
Когда понял, что подставляется время [ с помощью сниффера ], написал на перле POST запрос, которые отправляет &quot;все&quot; нужные поля, которые ловит Навископ...
Рефферер в том числе.... Ну и подставляет время, для чего собсно это все и писалось.

ЗЫ: С винта не отправляю... наверное криво выразился.
ЗЫ-ЗЫ: Единственное, что работает, это выход из чата... Сиречь подстановка в переменную, по-моему, What значения -1 - выход. Итог выход работает, сообщения не проходят.

Вероятно дело в установлении сеанса... То есть: Браузер после отправки формы не разрывает сеанса, Keep-alive...
Я посылая запрос ставлю поле connection: keep-alive, но в ответе приходит: connection closed, чего нет при отправке из браузера...

Привет !... простите за сумбур
 

  #10  
Старый 07.12.2003, 02:08
Аватар для aedon
aedon
Новичок
Регистрация: 07.12.2003
Сообщений: 2
Провел на форуме:
0

Репутация: 0
Unhappy

Можно ли с помощью этой программы узнать пароль юзера? если чат -php.
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ