Помогите со взломом smchat-а

Discussion in 'Песочница' started by bike, 4 Mar 2006.

  1. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    может тебе лучше на кулинарный форум пойти?
    _http://s.netsec.ru/ вот тут вот регь, а то что то на ачате не региться. и лучше почитай форум побольше, в уязвимостях форумов больше смотри, там это инфы хоть соли.
     
  2. САМУРАЙ

    САМУРАЙ New Member

    Joined:
    31 Mar 2006
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Хех...... зарегил, спосиб! Для детекта айпишника это конечно сойдёт, но вот где тут кукисы? Я тут нашёл только КУКИШИ :)))) сделал простую HTML страничку, вставил туда код для "приватизации" кукисов и зашёл в неё... Чтож, айпишник он мне показал мой правильно, не спрю, но вот только кукисов там нема, и у меня ИЕ 6 но не мазила :))) вот цитата:

    Date 04.04.2006 01:36
    IP **.**.**.***
    Real Ip **.**.**.***
    Referer
    Query ;
    Browser Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.4 (build 01348))

    Даже модель моего маил агента узнал, но вот того чего надо нема :)))))
     
  3. izarion

    izarion New Member

    Joined:
    6 Jan 2006
    Messages:
    24
    Likes Received:
    0
    Reputations:
    0
    А там нет кукисов :p
    Там сессии, меняешь свои на чужие, и всё, но это при условие что чел не вышел и сессии не закрылись....
     
  4. САМУРАЙ

    САМУРАЙ New Member

    Joined:
    31 Mar 2006
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0

    Где там сессии? там айпишник виннда эксплотер и активный интернет пейджер :D
     
  5. izarion

    izarion New Member

    Joined:
    6 Jan 2006
    Messages:
    24
    Likes Received:
    0
    Reputations:
    0
    Date 05.04.2006 09:51
    IP 234.232.196.50
    Real Ip 214.32.196.50
    Referer http://www.smchat.ru/ban.php?chatname=******&login=ChesteR_LP&key=6c3uEAIjCy9p5PP
    Query ;hotlog=1
    Browser Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
     
  6. aslay

    aslay New Member

    Joined:
    5 Apr 2006
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    создал сниф там непонятно куда втыкать код для кражи кукис?

    Примерный код на воровство кукисов выглядит так******
     
  7. САМУРАЙ

    САМУРАЙ New Member

    Joined:
    31 Mar 2006
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Referer http://www.smchat.ru/ban.php?chatna...6c3uEAIjCy9p5PP
    Query ;hotlog=1

    как я понял после многоточия идёт какраз то что в кукисы надо присунуть, может это у меня не отобразилось, так как страничка была локальной (в компе у меня) а не на серваке? ну ладно с этим понятно, что для этого нужен кукис эдитор я тоже понял, а вот что за хрень Query ;hotlog=1 ??? :p
     
  8. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    судя по всему это от счётчика _hotlog.ru +)))
     
  9. izarion

    izarion New Member

    Joined:
    6 Jan 2006
    Messages:
    24
    Likes Received:
    0
    Reputations:
    0
     
  10. Go0o$E

    Go0o$E Members of Antichat

    Joined:
    27 Jan 2006
    Messages:
    304
    Likes Received:
    228
    Reputations:
    419
    Да, кстати smchat.ru падает при ~320 коннектах в Sprut =)
     
    #30 Go0o$E, 11 Apr 2006
    Last edited: 21 Sep 2016
  11. Vovs

    Vovs New Member

    Joined:
    8 Apr 2006
    Messages:
    7
    Likes Received:
    1
    Reputations:
    1
    Пробывал закидать этот чат пакетами, получилось,чат подвис но не завис ((.
     
  12. izarion

    izarion New Member

    Joined:
    6 Jan 2006
    Messages:
    24
    Likes Received:
    0
    Reputations:
    0
    да с одной стороны это хорошо, поиздеваться над ними, но лучше сразу убить)
     
  13. -Concord-

    -Concord- Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    158
    Likes Received:
    191
    Reputations:
    68
    Но легче искать глупых админов и забирать их чат так, делаешь страницу наподобее www.msconcord.narod.ru/chat.html и просишь заценить, и пароль админа летит на мыло
     
  14. -Concord-

    -Concord- Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    158
    Likes Received:
    191
    Reputations:
    68
    срабатывало практически со всеми :p
     
  15. -Concord-

    -Concord- Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    158
    Likes Received:
    191
    Reputations:
    68
    блин у меня ссылка на него не работает , где мона закачать этот "Sprut" :D
     
  16. -Concord-

    -Concord- Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    158
    Likes Received:
    191
    Reputations:
    68
    хм... не понял, а для чего это нужно? :confused:
     
  17. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Ты не понял для чего нужны xss? Мда.. Тут выложили уязвимости, зачем флудить в этой теме неинформативными постами? Обсуждать больше нечего. Xss найдены, дальше дело за тобой.
     
  18. -Concord-

    -Concord- Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    158
    Likes Received:
    191
    Reputations:
    68
    блин... но я всё равно не понял чё дальше делать, кто нибудь может поподробнее объяснить? плиз
     
  19. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Я не буду объяснять основы xss и т.д. Пользуйся поиском, на форуме как минимум ~4 хороших статьи про xss. Если и после них ты ничего не поймёшь, то тогда уже видно в тебе проблема
     
  20. Kaban

    Kaban Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    248
    Likes Received:
    78
    Reputations:
    14
Loading...