ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Help по бородину :)
  #1  
Старый 08.02.2007, 23:28
Аватар для MyNick
MyNick
Познающий
Регистрация: 18.09.2006
Сообщений: 40
Провел на форуме:
43545

Репутация: 3
По умолчанию Help по бородину :)

возможно сделать просмотр команд в файле cmd.php в чате бородина, там прикрыли команду addban, похоже, что просто переименовали, вот хочу узнать как она теперь выглядит иначе ?! chat.nn.ru
 
Ответить с цитированием

  #2  
Старый 09.02.2007, 00:12
Аватар для Антошка2003
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме:
3238231

Репутация: 165


По умолчанию

только просмотреть ФТП или может какими то сканерами, точно незнаю.
 
Ответить с цитированием

  #3  
Старый 09.02.2007, 01:00
Аватар для MyNick
MyNick
Познающий
Регистрация: 18.09.2006
Сообщений: 40
Провел на форуме:
43545

Репутация: 3
По умолчанию

На счёт фтп конечно класс, тока его нереально поломать (((
 
Ответить с цитированием

  #4  
Старый 09.02.2007, 01:13
Аватар для Антошка2003
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме:
3238231

Репутация: 165


По умолчанию

это один из вариантов, как посмотреть, ты же это просил :d
 
Ответить с цитированием

  #5  
Старый 09.02.2007, 02:09
Аватар для Sn@k3
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

Цитата:
Сообщение от MyNick  
На счёт фтп конечно класс, тока его нереально поломать (((

юзай гидру, там есть ета фича
хакер ру есть видео по юзанию
 
Ответить с цитированием

  #6  
Старый 23.02.2007, 03:07
Аватар для ErrorJavaScript
ErrorJavaScript
Новичок
Регистрация: 20.02.2007
Сообщений: 12
Провел на форуме:
29133

Репутация: 13
По умолчанию

Цитата:
Сообщение от MyNick  
возможно сделать просмотр команд в файле cmd.php в чате бородина, там прикрыли команду addban, похоже, что просто переименовали, вот хочу узнать как она теперь выглядит иначе ?! chat.nn.ru
cmd_op.php

PHP код:

case "addban"

   if (
$s[3]<$admcmd['addban']) exit("access denied");

   if (!isset(
$ban) || !isset($time) || !isset($ttype) || !isset($reason) || !isset($reason2) ||
       !isset(
$knick) || !isset($banlevel) || !isset($ban)) exit("errCOP328");

   
$ban=str_replace(" ","",$ban); 
   
$reason=htmlspecialchars(trim($reason));
   
$reason2=htmlspecialchars(trim($reason2));
   if (
strlen($reason)==0$reason=$reason2;
   
$reason=substr($reason,0,500);

   
$time=intval($time);
   if (
$time<|| $time>999) exit("errCOP329");
   switch (
$ttype) {
      case 
"0": break;
      case 
"1"$time=$time*60; break;
      case 
"2"$time=$time*60*60; break;
      case 
"3"$time=$time*60*60*24; break;
      default: exit(
"error# addban 3");
   }

   
$tmp=checkbanmask($ban);
   if (
$tmp!="ok")
      exit (
"<script>alert(\"".msg2js($tmp)."\"); history.go(-1);</script>");

   if (isset(
$knick) && isset($onlynick)) $tmpnick=pregtrim($knick);
   else 
$tmpnick="";
   
   
$banlevel=abs(intval($banlevel))%1001;
   
$crash=@intval($crash);
   if (
$s[3]<$admcmd['crash']) $crash=0;

   
$ckick=addban($ban,$banlevel,$time,$tmpnick,$reason,"",$s['nick'],$crash);

   
refresh("$PHP_SELF?c=banlist$sess",0,__FILE__,__LINE__);

   break; 
 
Ответить с цитированием

  #7  
Старый 28.02.2007, 04:41
Аватар для prox1kk
prox1kk
Познающий
Регистрация: 23.01.2007
Сообщений: 33
Провел на форуме:
223619

Репутация: 24
По умолчанию

ErrorJavaScript
Ну ввёл я допустим http://чат.ru/cmd_op.php мне выдало страницу с тримя вопросительными знаками. И всё. Как юзать твой php код?
 
Ответить с цитированием

  #8  
Старый 28.02.2007, 11:39
Аватар для Kaban
Kaban
Участник форума
Регистрация: 19.03.2006
Сообщений: 286
Провел на форуме:
2547059

Репутация: 144
По умолчанию

Цитата:
Сообщение от prox1kk  
ErrorJavaScript
Ну ввёл я допустим http://чат.ru/cmd_op.php мне выдало страницу с тримя вопросительными знаками. И всё. Как юзать твой php код?
его никак не юзать... это кусок кода из файла cmd_op.php
 
Ответить с цитированием

  #9  
Старый 02.03.2007, 13:08
Аватар для ssk.ex0.uf0
ssk.ex0.uf0
Познающий
Регистрация: 27.02.2007
Сообщений: 89
Провел на форуме:
1141192

Репутация: 195
Отправить сообщение для ssk.ex0.uf0 с помощью ICQ
Question

SinteZ, Тибе суда
_http://chat.php.spb.ru/

ErrorJavaScript, Вопрос:
А зачем было постить
Цитата:
кусок кода из файла cmd_op.php
Темболее с ограниченными правами (судя по if ($s[3]<$admcmd['addban']) exit("access denied")
Я просто непонил твоей идеи...поделись пожалуйста.
 
Ответить с цитированием

  #10  
Старый 04.03.2007, 19:38
Аватар для ErrorJavaScript
ErrorJavaScript
Новичок
Регистрация: 20.02.2007
Сообщений: 12
Провел на форуме:
29133

Репутация: 13
По умолчанию

Цитата:
Сообщение от ssk.ex0.uf0  
ErrorJavaScript, Вопрос:
А зачем было постить
первый пост посмотри
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ