Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Флеш Чат. _http://yeh.ru/ нужна помощь. |

28.05.2006, 11:37
|
|
Banned
Регистрация: 28.05.2006
Сообщений: 14
Провел на форуме: 20569
Репутация:
-11
|
|
Флеш Чат. _http://yeh.ru/ нужна помощь.
Знающие больше, нужна помощь, чат _http://yeh.ru
Самые легкие способы нужны, типа залить что то и т.п. Сервак на ФриБСД (версию не помню). Взлом через си++ (с эксплоитом) не предлагать, очень долго.
Короче увидет весь мир Эх.Ру изнутри, незабывайте капирнуть все исходники, и по вазможности выставить их где то.
Каму на днях делать нех, не спите, попробуйте.
Все пишите сюда, и оставляйте сваи данные, я сам с вами свяжусь. Флудить тему не нада.
Спасиба за внимание!!!
|
|
|

28.05.2006, 18:57
|
|
Banned
Регистрация: 28.05.2006
Сообщений: 14
Провел на форуме: 20569
Репутация:
-11
|
|
ШО??? Никто???
|
|
|

28.05.2006, 19:05
|
|
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме: 21768337
Репутация:
3486
|
|
Во-вторых, "срочно" никто ничего Вам тоже делать не будет.
Всему свое время. Если в теме Вам никто не отвечает, значит может быть
два варианта:
а.Еще никто не смотрел и не искал уязвимостей.
б.Уязвимости пока еще не нашли.
Отсюда вывод: не надо писать одно сообщение под другим. Просто ждите.
F.a.q. читать научись
|
|
|

28.05.2006, 21:32
|
|
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме: 13166814
Репутация:
3876
|
|
обнаружил интересную шнягу.
Закачка фоток _http://yeh.ru/upfotos.php
например, _http://yeh.ru/upfotos.php?e00:10696a.jpg
_http://yeh.ru/upfotos.php?e00 - фотка успешно загружена. может можно в спец.форме отправить любой файл c винта чтобы на конце было e00 ) хз, может чё-нить и получится..
а также работает _http://yeh.ru/upfotos.php?e00:/../ но это фигня, т.к. вместо фотки путь отображается..
|
|
|

28.05.2006, 22:15
|
|
Banned
Регистрация: 28.05.2006
Сообщений: 14
Провел на форуме: 20569
Репутация:
-11
|
|
Rebz, сори канешна но я твои идеи не понял. Я пробовал загрузить файл fail.jpg.php (например), но увы хрень одна.
Может объяснишь попонятнее "старому пердуну"=)
|
|
|

28.05.2006, 22:22
|
|
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме: 13166814
Репутация:
3876
|
|
я особо не смотрел..но там шелл залить не получится, т.к. скрипт потом сам перерабатывает картинку...и весь пхп-код напрочь слетает).
я предложил составить html-форуму, где в action или в параметре value будет upfotos.php?e00
только у меня нет вообще никакой уверенности что это сработает.. предполоил навскидку. А вообще лучше всего качать исходник флеш чата и изучать его). Ну раз их нет.. то на нет и суда нет)
|
|
|

28.05.2006, 22:31
|
|
Banned
Регистрация: 28.05.2006
Сообщений: 14
Провел на форуме: 20569
Репутация:
-11
|
|
Всмысле исходники? Есть клиентская часть и файл энгин который каннектица в базу. Знающий Акшэн Скрипт может и в клиент дабавить нужную функцию (типа залить что то и т.п.) Но я пробовал декампилить клиентскую часть, но после изменения файл уже не канектица и вообще не пашет, может версии какие нидь нужны. Может кто знает про это. Вот линки на клиентскую часть и фсе файлы каторые можна качнуть:
_http://yeh.ru/client.swf
_http://yeh.ru/engine.swf
_http://yeh.ru/yhkonekt.txt
_http://yeh.ru/cgi-bin/yh6d.pl
Короче вот, я не понял движек вроде на перле +)
|
|
|

03.06.2006, 00:23
|
|
Banned
Регистрация: 28.05.2006
Сообщений: 14
Провел на форуме: 20569
Репутация:
-11
|
|
ну и........
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|