Чаты WAP чат (Бодр-чат и Wab-чат)

Discussion in 'Веб-уязвимости' started by Muha, 17 Oct 2006.

Thread Status:
Not open for further replies.
  1. Muha

    Muha Elder - Старейшина

    Joined:
    21 Aug 2006
    Messages:
    58
    Likes Received:
    5
    Reputations:
    -3
    Сейчас в WAPе волна взломов чатов. Кто знает, какие уязвимости в так называемом bodr чате (http://chat.bodr.net/ http://chat.wab.ru/ кубик чат и ещё многие чаты)

    Я знаю некоторые уязвимости этих скриптов. Например ищем файл чат/syst/bib.php или адрес_чата/syst/wapes.php Затем, если файл существует делаем такой запрос чат/syst/bib.php?ot=../inc.php Сохраняем этот файл, смотрим через блокнот и смотрим там пароли к БД. Ещё можно зайти в чат и написать там например делая такой запрос адрес_чата/chat.php?id=ваш_ид&ps=пароль&rm=%1 мы можем узнать путь к скрипту

    С помощью SQL инъекции можно пробить пароль админа
    Заходим например в свою анкету (файл profil.php), видим в адресноей строке браузера типа такого: profil.php?id=348&ps=1234&ref=457113, исправляем на profil.php?id=1'+into+outfile+'/home/server/chat/admin.txt
    id=1 - это соответственно ID админа, который скорее всего будет таким
    into+outfile - это команда на создание файла, куда пойдёт вся инфа про админа
    /home/server/chat/ - полный путь к чату, если его нет, то файл запишется в папку с файлами MySQL, и его будет тяжело найти. Узнаём путь так: заходим в комнату, и в адресе делаем rm=%1, тогда вскочит ошибка, где будет указан абсолютный путь. Лучше всего заливать файл в папку photos, так как обычно на неё ставят права доступа 777.

    Сразу говорю, что во многих чатах уже залатаны эти дыры, а некоторые хостинги вообще запрещают некоторые функции при таких уязвимостях, например %1
    Но сейчас ломают, не через эти дыры. Вот хотелось бы знать, кто ещё какие дыры знает в подобных чатах.
     
    #1 Muha, 17 Oct 2006
    Last edited by a moderator: 17 Oct 2006
  2. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    там в отправке писем была скуль, за это меня сделали модератором на вабе =)
     
  3. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    а все таки как мне узнать по другому абсолютный путь. Потому что скуль есть, а заюзать никак немогу (((
     
  4. Alexkz

    Alexkz New Member

    Joined:
    23 Sep 2006
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    Мужики, в этих чатах можно стать админом намного проще! Я записал 3 видео по взлому именно "бодр" чата! Сюда отослал одно, но, к сожалению оно еще не опубликовано! :( Как Закину, посмотрите, очень познавательно! И действует не только на wap чаты!

    В общем будем ждать...
     
  5. cwt777

    cwt777 New Member

    Joined:
    17 Nov 2006
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    А скинь мне на мыло хоть одно :)

    [email protected] :) Буду ждать!!!
     
  6. Alexkz

    Alexkz New Member

    Joined:
    23 Sep 2006
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    :(

    Извини, но у меня траф о-о-о-о-о-очень дорогой!(я с gprs сижу) Каждому на мыло кидать денег не хватит! =)
    Выложу, тут линк оставлю!
     
  7. cwt777

    cwt777 New Member

    Joined:
    17 Nov 2006
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Давай !!!!!!!!! Про линк не забуть!!! По возможности все 3 выкладывай!!! :) Если деньги будут!!! :)
     
  8. antyxwap

    antyxwap Elder - Старейшина

    Joined:
    17 Nov 2006
    Messages:
    33
    Likes Received:
    6
    Reputations:
    2
    а можешь написать хотябы в асю!:) как проще! 277029387
     
  9. antyxwap

    antyxwap Elder - Старейшина

    Joined:
    17 Nov 2006
    Messages:
    33
    Likes Received:
    6
    Reputations:
    2
    ВООБЩЕМ НАШЕЛ ДЫРУ!!!:) Можно стать админом! только если есть игра кости! в костях! сыграй в кости сверху в браузере появляеться строка http://chat.super-web.net.ru/kosti.php?id=146&ps=1111&mod=start&stavka=20&ref=276448
    Удаляй &реф=там какие то цифры. И пиши в конце ',`level`='7
    сыграй несколько раз и вуаля ты админ! только блин в некоторых чатах кости зашиты!:((((
     
    1 person likes this.
  10. cwt777

    cwt777 New Member

    Joined:
    17 Nov 2006
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    А как на счтот видио :)) И писать прямо с этими запятыми ??? т.е. вот так ',`level`='7 :confused: :confused:
     
  11. antyxwap

    antyxwap Elder - Старейшина

    Joined:
    17 Nov 2006
    Messages:
    33
    Likes Received:
    6
    Reputations:
    2
    Извени видео не писал! я блин сам ищю эти дыры! собираю у всех кто что знает! иногда сам нарываюсь на них при просмотре скрипта! писать именно с этими запятыми! прямо скопируй текст в форуме! ',`level`='7 :p :cool:



    НАРОД КТО НИБУДЬ ЗНАЕТ ЕЩЁ ЧТО НИБУДЬ? ХЕЛП!!!!!!!!!!!!
     
  12. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    antyxwap, на вабе например костей нету..поподробней опиши, админом чата становишься?бред думаю..
     
  13. cwt777

    cwt777 New Member

    Joined:
    17 Nov 2006
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    А может и не бред :)
     
  14. antyxwap

    antyxwap Elder - Старейшина

    Joined:
    17 Nov 2006
    Messages:
    33
    Likes Received:
    6
    Reputations:
    2
    возможно! на попробуй на этом чате http://superweb.wen.ru
     
  15. antyxwap

    antyxwap Elder - Старейшина

    Joined:
    17 Nov 2006
    Messages:
    33
    Likes Received:
    6
    Reputations:
    2
    Блин там вообще не знаю дыр! вот бы кто нибудь сломал http://x-wap.ru я даже нашел бы деньги чтобы заплотить!
     
  16. Ali_G

    Ali_G New Member

    Joined:
    4 Dec 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    с костями это реально работает!!! сам проверял в чате одном... я там и так админ, так что сильно не пригодилось... потом попробую в чЯте и дидрове... хотя там по любой это поправлено
     
  17. antyxwap

    antyxwap Elder - Старейшина

    Joined:
    17 Nov 2006
    Messages:
    33
    Likes Received:
    6
    Reputations:
    2

    А у тебя какой чат? бодр?
     
  18. Ali_G

    Ali_G New Member

    Joined:
    4 Dec 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    типа бодр. скрипт оттуда дернут...
     
  19. Sm0ker

    Sm0ker New Member

    Joined:
    10 Dec 2006
    Messages:
    1
    Likes Received:
    1
    Reputations:
    0
    Тестил на чате http://wap.waplis.ru
    Не пашет...
     
    1 person likes this.
  20. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    Кто нить знает уязвимость на
    http://chat.wab.ru

    ????
     
Thread Status:
Not open for further replies.