как взломать SMChat ?

Discussion in 'Песочница' started by CRAZYFAN, 5 Aug 2005.

  1. CRAZYFAN

    CRAZYFAN New Member

    Joined:
    2 Aug 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Нароод, очень нужна ваша помощь:
    Надо ломануть чат на www.smchat.ru
    а вот как, я не знаю!!! Помогите пожалуйста!!!
     
  2. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Мдя....
    Я вот заметил, что в этом разделе пишут просьбы о взломе !!!
    А топиков с уязвимостями почти нет!!!
     
  3. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    я знаю как можно узнать Ip любого чела на этой системе чатов..)
     
  4. CRAZYFAN

    CRAZYFAN New Member

    Joined:
    2 Aug 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Мне надо стащить админство!!! А как узнать АйПи я знаю!!!!
     
  5. САМУРАЙ

    САМУРАЙ New Member

    Joined:
    31 Mar 2006
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Мне тоже нужно взломать один чат, поскольку кучка жалких дятлов увела чат у одной девчёнки, этот чат делал я , я дизайнер, но не хаккер (обидно) ....

    Ближе к делу, чат на smchat можно легко увести через передачу полномочий администратора, тоесть администратор должен набрать в поле ввода /ca login ! Как вы понимаете админ этого делать сам не станит, надо как то перехватить его уни логин, тоесть ту часть гипперссылки, которая адресует его сообщения в чат, как это сделать я не знаю, но кое какие эксперементы провёл!
    1) в исходнике джава конфигуратора есть часть скрипта следующего содержания:

    //Отдать права администратора /ca login
    function user_ca(login, time, chatname, login_to, komment)
    {
    if (komment=="") {komment = "Так надо!"};
    document.write("<font size=1>* ["+time+"]</font> Пользователю "+login_to+" были переданы права администрирования чата "+chatname+". /*"+login+" прокомментировал: <i>"+komment+"</i> */");
    }

    хочу заметить сразу, фокусы с этим куском исходника НЕ РАБОТАЮТ , она только отображает в окне чата о передаче прав админа! Я удолил эту часть из исходника джава конфигуратора и попробовал передать права на подставной ник (в роли админа выступал я) и У МЕНЯ ПОЛУЧИЛОСЬ! ВЫВОД: если предача прав работает без этого куска значит дело не в нём!

    2) я пробовал выяснить уни код админа через просмотр HTML кода фрейма сообщений , бесполезно там только вписан ник админа заключённый в скрипт со ссылками активации на конфигуратор на сколько я понял. и тэги текста, больше ничего!

    И так пока что большего я не достиг, но покрайней мере понятно в какую сторону думать! если кто-то разовьёт и вычислит непосредственный тег или скрипт ПЕРЕДАЧИ ПРАВ АДМИНА , пусть напишит сюда, если это смогу сделать я, естественно я напишу! Кидайте соображения по этому поводу, авось вместе чего и добьёмся! ;)
     
  6. izarion

    izarion New Member

    Joined:
    6 Jan 2006
    Messages:
    24
    Likes Received:
    0
    Reputations:
    0
    А название у чата есть? Может это я его ;)
     
  7. САМУРАЙ

    САМУРАЙ New Member

    Joined:
    31 Mar 2006
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    http://www.smchat.ru/chat.php?chatname=krassotka

    Чат уже удалён , и будет сделан на более мощном и защищённом сервере (слава Богу с админом SMChat связаться удалось и удалить, чтоб не радовались)
     
  8. САМУРАЙ

    САМУРАЙ New Member

    Joined:
    31 Mar 2006
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    и ваще братва, скажите где тут настройки я чот найти не могу без авторки мучаюсь :)))))
     
  9. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Мне интересно. почему автор совсем по потрудился замутить скролл страницы чуть пониже...даже искать не надо ниче.есть топик про эту систему..с уязвимостями даже..
     
  10. n-000

    n-000 Elder - Старейшина

    Joined:
    25 Oct 2006
    Messages:
    90
    Likes Received:
    36
    Reputations:
    5

    Если твой диз ещё остался на том чате который похакали, то при входе чела с админскими правами в этот чат просто нагло дерёш его реферер ...
    Для этого можно прям в сам дизайн вставить небольшой скрипт
    Code:
    <script>str=document.location;</script>
    Фсё в переменной str у тя его локатион , а вместе с ним и key, терь с помощью любого скрипта запоминай отправляй эту переменную ... вопщем что душе угодно