ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #81  
Старый 06.10.2008, 17:10
Аватар для APXAHGEL
APXAHGEL
Новичок
Регистрация: 21.12.2007
Сообщений: 2
Провел на форуме:
15777

Репутация: 0
Talking

Цитата:
Сообщение от slider  
Пасс передается GETом... значит если человека загнать на подобие сниффера.. в реферрере мы увидем его пасс..
Ну это я вкурсе, там снифер катит, я сам его так ломал, мне нужно знать есть ли SQL - уязвимость, это меня более интерисует так как я поставил запрет на ссылки и админы информированны, поэтому даже с картинкой не пройдет, вот SQL - уязвимость мне сказали возможна. Прошу помочь...
 

чат
  #82  
Старый 04.11.2008, 17:07
Аватар для needle
needle
Познающий
Регистрация: 04.11.2008
Сообщений: 31
Провел на форуме:
2284670

Репутация: 16
По умолчанию чат

http://www.chatname.ru
http://www.mpchat.com
http://www.smchat.ru
ето один и тот же самый чат просто много сервесов
построин на непрерывном движоке на С++
я видел тему про мпчат и там сказали что у каждого свой движок...так ето ни так....движок один там...и его редактировать нельзя....адмимны говорят что на даный момент взломать один из чатов нереально...я бы хотел чтобы вы посмотрели..
например етот http://www.chatname.ru/girl
ник empily , пароль empily ..
создал ище там чат чтобы вы посмотрели логин empily. пароль empily
в админку можно попасть с любого выше перечисленого сервиса.
 

  #83  
Старый 06.11.2008, 19:32
Аватар для delphi-anti
delphi-anti
Новичок
Регистрация: 06.11.2008
Сообщений: 2
Провел на форуме:
21686

Репутация: 4
По умолчанию

1. http://lovesota.ru/ -wap страница
2. не знаю
3. проконтролировать знакомую. Нужен ее логин\пароль
4. xxx \ xxxx

Похоже, данный топик мертвый

Последний раз редактировалось delphi-anti; 08.11.2008 в 19:21..
 

  #84  
Старый 06.11.2008, 22:44
Аватар для m0sk
m0sk
Познающий
Регистрация: 27.10.2008
Сообщений: 33
Провел на форуме:
245533

Репутация: 7
По умолчанию

delphi-anti

скока даш лаве ?
 

  #85  
Старый 07.11.2008, 12:29
Аватар для delphi-anti
delphi-anti
Новичок
Регистрация: 06.11.2008
Сообщений: 2
Провел на форуме:
21686

Репутация: 4
По умолчанию

Цитата:
Сообщение от m0sk  
delphi-anti

скока даш лаве ?
Пиши в личку, давай icq или скайп. Будем поговорить.
 

  #86  
Старый 02.12.2008, 01:26
Аватар для [eLseve]
[eLseve]
Познающий
Регистрация: 01.12.2008
Сообщений: 42
Провел на форуме:
186707

Репутация: 21
По умолчанию

Не надо искать "дыры".Достаточно встать на место главного админа чата.Сделать это просто.Создать простой вирус,который считывает информацию,закинуть его на мыло админа(в чатах у главных админов оно в тех.поддержке). Создаем левый ящик,настроитраиваем вирус на него.Раз в два дня вирус будет скидывать вам все пароли и ники,разумеется и ссылки где он зарегистрирован.Шаблоны вируса есь в интернете.Работает на 90%.
 

  #87  
Старый 19.01.2009, 17:15
Аватар для bambook
bambook
Новичок
Регистрация: 17.01.2009
Сообщений: 1
Провел на форуме:
9415

Репутация: 0
По умолчанию

www.narod.uz
не знаю
(как бы нагло не звучало) хочу получить права админа
авторизация не важна
заранее благодарю
 

  #88  
Старый 23.01.2009, 16:06
Аватар для or1
or1
Banned
Регистрация: 07.09.2008
Сообщений: 48
Провел на форуме:
127764

Репутация: -1
По умолчанию

...::::XSS and wap-chat+video::::...
1)ссылка на chat ::::::.:http://dwap.tj/new_chat/wap/main.php?sid=1224797793
2)ссылка на видео:::::::::: http://narod.ru/disk/5170222000/xss_dwap_1.zip.html
3)движок не известен .
4)вопрос, возможно ли на этом чате сделать более серьёзную атаку по мимо хсс.
5)выкладывайте свои варианты обсудим.

Последний раз редактировалось or1; 23.01.2009 в 16:09..
 

  #89  
Старый 23.01.2009, 17:03
Аватар для Qam
Qam
Познающий
Регистрация: 16.01.2009
Сообщений: 40
Провел на форуме:
244040

Репутация: 15
По умолчанию

Кто нибудь сталкивался с вап форумом phpbb ?Все переменые передаваемые методом пост и гет фильтруются!Тобишь хсс не прокатить,да и скули там нет кто что посоветует??Очень нужна ваша помощь!Есть исходники но что там смотреть?
 

  #90  
Старый 23.01.2009, 17:13
Аватар для or1
or1
Banned
Регистрация: 07.09.2008
Сообщений: 48
Провел на форуме:
127764

Репутация: -1
По умолчанию

1)вот хочу выложить свое первое видео по угону паролей от вап-чатов с помошью сниффака(сниффера).
2)выкладывайте свои версии и варианты тоже.
3)ссылка на видео::::::::: http://narod.ru/disk/5179975000/ugon.zip.html
.................................................. ...........................................
вот сами результаты.
Запрос с dwap.tj — 16.01.2009 03:20
IP: 91.203.96.26 (whois) Real IP*: 217.11.191.108 (whois)
QUERY:
REFERER: http://dwap.tj/chat/info.php?id=12947&password=2848&ver=html&rid=47&ui d=13355&nocache=77764
AGENT: Opera/9.50 (J2ME/MIDP; Opera Mini/4.1.10781/574; U; en)

Запрос с dwap.tj — 16.01.2009 07:14
IP: 217.11.191.120 (whois)
QUERY:
REFERER: http://dwap.tj/chat/info.php?id=2437&password=krolik&ver=html&rid=1&ui d=13421&nocache=38945
AGENT: Mozilla/5.0 (SymbianOS/9.1; U; en-us) AppleWebKit/413 (KHTML, like Gecko) Safari/413

Запрос с dwap.tj — 16.01.2009 09:39
IP: 217.11.191.123 (whois)
QUERY:
REFERER: http://dwap.tj/chat/info.php?id=2527&password=159753456&ver=wml&rid=1& uid=13421&nocache=62708
AGENT: SonyEricssonK790i/R1GB Browser/NetFront/3.3 Profile/MIDP-2.0 Configuration/CLDC-1.1

Запрос с dwap.tj — 16.01.2009 09:50
IP: 195.189.142.170 (whois) Real IP*: 217.11.191.74 (whois)
QUERY:
REFERER: http://dwap.tj/chat/info.php?id=1633&password=lamala&ver=html&rid=32&u id=13421&nocache=53907
AGENT: Opera/8.01 (J2ME/MIDP; Opera Mini/2.0.4509/1724; ru; U; ssr)





Запрос с dwap.tj — 16.01.2009 11:00
IP: 85.9.129.175 (whois)
QUERY:
REFERER: http://dwap.tj/chat/info.php?id=2379&password=99999&ver=html&rid=1&uid =13355&nocache=96834
AGENT: Mozilla/5.0 (SymbianOS/9.2; U; Series60/3.1 NokiaN95/21.0.016; Profile/MIDP-2.0 Configuration/CLDC-1.1 ) AppleWebKit/413 (KHTML, like Gecko) Safari/413

Запрос с dwap.tj — 16.01.2009 11:08
IP: 68.173.150.102 (whois)
QUERY:
REFERER: http://dwap.tj/chat/info.php?id=649&password=00&ver=wml&rid=1&uid=1335 5&nocache=76308
AGENT: Opera/9.62 (Windows NT 6.0; U; ru) Presto/2.1.1

Запрос с dwap.tj — 16.01.2009 11:14
IP: 85.9.129.175 (whois)
QUERY:
REFERER: http://dwap.tj/chat/info.php?id=2379&password=99999&ver=html&rid=1&uid =13355&nocache=95496

Последний раз редактировалось or1; 24.01.2009 в 01:06..
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПРОВЕРКА почти всех уязвимостей и багов! _GaLs_ Избранное 8 14.06.2010 12:00
Проверка серверов, и вебсайтов на уязвимости NeitR1N0 Разное - Покупка, продажа, обмен 12 18.03.2006 16:50
Уязвимости чатов L@nd@R Чаты 4 03.04.2005 05:12
Действующие уязвимости почтовых систем РФ Maxmen E-Mail 16 12.12.2004 16:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ