ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите со взломом smchat-а
  #1  
Старый 04.03.2006, 19:57
Аватар для bike
bike
Banned
Регистрация: 26.10.2005
Сообщений: 98
Провел на форуме:
1250660

Репутация: 5
Question Помогите со взломом smchat-а

Помогите плз ломануть www.smchat.ru.у меня несколько вопросов,ответьте на какие сможете:Как его ломануть или чаты на нём?Как утащить админство или узнать пароли админа?Как узнать айпи если ты не модер?Какие проги есть для его взлома или флуда?
 
Ответить с цитированием

  #2  
Старый 05.03.2006, 12:56
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Я знаю как узнать Ip, если ты не модер, причём Ip любого юзера в чате и не только в твоем, а в любом (в этой системе).. но это думаю потом.. =) Полчше изучу движочек ихней на досуге)
 
Ответить с цитированием

  #3  
Старый 06.03.2006, 21:49
Аватар для bike
bike
Banned
Регистрация: 26.10.2005
Сообщений: 98
Провел на форуме:
1250660

Репутация: 5
По умолчанию

Изучи плз и скажи как и что...Как айпи узнать?
 
Ответить с цитированием

  #4  
Старый 23.03.2006, 21:02
Аватар для izarion
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме:
73788

Репутация: 2
По умолчанию

Да подскажите что нибудь по этой теме...
А именно как дёрнуть чужие куки?
 
Ответить с цитированием

  #5  
Старый 23.03.2006, 22:34
Аватар для Go0o$E
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
Провел на форуме:
6127131

Репутация: 774
По умолчанию

Узнавать ip довольно легко =) создаешь свой чат и в нем пишешь /ip [имя пользователя]
__________________

Завтра будет.Лучше.
 
Ответить с цитированием

  #6  
Старый 23.03.2006, 23:54
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Там на главной странице при отсутствии пользователя в базе данных, выводится, что пользователя с ником ***(че ввели) можно зарегать... На форме стоит ограничение кол-ва вводимых символов...но оно производится путем html то есть если исправить, что все будет тип-топ... времени нет..Кто-нибудь проверьте это на пассифную XSS
 
Ответить с цитированием

  #7  
Старый 26.03.2006, 04:04
Аватар для izarion
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме:
73788

Репутация: 2
По умолчанию

Ну чё кто-нибудь может помочь?
 
Ответить с цитированием

  #8  
Старый 30.03.2006, 12:30
Аватар для izarion
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме:
73788

Репутация: 2
По умолчанию

Мне один писал что можно зайти под чужим ником через фрейм сообщений, а как?
 
Ответить с цитированием

  #9  
Старый 30.03.2006, 12:39
Аватар для limpompo
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

Вот прочитав всё это ко мне в голову идия пришла =) Система такова. Создаешь сайтик на нем создаешь ip.php заинклудь в индекс и попроси того узера Вглянуть на сайт и посмотреть он работает или нет... При заход на сайт у тебя его ИП в кармане, но в этом всём есть не доработка что он может с прокси зайти! Но попробовать можно!
 
Ответить с цитированием

  #10  
Старый 30.03.2006, 13:50
Аватар для izarion
izarion
Новичок
Регистрация: 07.01.2006
Сообщений: 27
Провел на форуме:
73788

Репутация: 2
По умолчанию

Цитата:
Сообщение от limpompo  
Вот прочитав всё это ко мне в голову идия пришла =) Система такова. Создаешь сайтик на нем создаешь ip.php заинклудь в индекс и попроси того узера Вглянуть на сайт и посмотреть он работает или нет... При заход на сайт у тебя его ИП в кармане, но в этом всём есть не доработка что он может с прокси зайти! Но попробовать можно!
Всё гороздо прощё ставишь персональный сниффер и всё.....
Но не в этом суть, я спрашивал есть ли что нибудь круче чем этот метод?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ