Чаты Чат с кредами

Discussion in 'Веб-уязвимости' started by aslay, 7 Apr 2006.

  1. aslay

    aslay New Member

    Joined:
    5 Apr 2006
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    http://realchat.kz вообщето прикольный чат, но система поднятия уровня - буржуйская- на кредах, заработал-поднимаешся. Вот у меня возник вопрос-можно ли как нить эти креды слямзить, или сломать админский пасс и креды себе скачать... А так прикольный чат приходите...
     
  2. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Ну, если "сломать пасс" то поднять скорее всего удастся... насчет слямзить-хз
     
  3. Noth!nG

    Noth!nG Elder - Старейшина

    Joined:
    8 Mar 2006
    Messages:
    31
    Likes Received:
    4
    Reputations:
    0
    Систему, двиг и сам чат собственно не смотрел, но попробуй скачать вот отсюда видео и действовать по аналогии.
     
  4. aslay

    aslay New Member

    Joined:
    5 Apr 2006
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    да не чета не катит это,

    а если брутить пассы с ентой прогой brutus-aet2 какой порт выбрать то? я подключаюсь к нему 8081 портом? и еще я пробовал брутить а он сразу-же первый попавший пасс выдае типа
    login queen pass 123456

    опять чтото не так делал?
     
  5. Fashion

    Fashion Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    28
    Likes Received:
    3
    Reputations:
    0
    Поподробней объясни автор.
     
  6. aslay

    aslay New Member

    Joined:
    5 Apr 2006
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    ставлю АйПи: 213.211.75.202 type: http(basic auth)

    user:queen pass file:***
    и сходу первый же пасс alisa, хотя он не подходит..
     
  7. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    А слабо сайт поковырять?? Преимущественно на SQL inj копай, но если найдешь инклюд, то вообще всё в шоколаде будет. Я вот поглядел оперативно: _http://realchat.kz:8081/Gallery?s=%22%3E%3Cscript%3Ealert('');%3C/script%3E Вдруг пригодиться ) А вообще сайт дурацкий и тормозной в целом. Так и не понял что на чем там стоит, на чем вообще написан?
     
  8. Noth!nG

    Noth!nG Elder - Старейшина

    Joined:
    8 Mar 2006
    Messages:
    31
    Likes Received:
    4
    Reputations:
    0
    Прокси ставь в том же Brutus
     
  9. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    это потому что при неправильно введенном пассе, ы
    это потому что при неправильно введенном пассе вылетает страница с ошибкой... брутус воспринимает ее как результат и тормозит работу.
     
  10. aslay

    aslay New Member

    Joined:
    5 Apr 2006
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    иничего нельзя сделать? насчет тормозит работу-он дальше продолжает брутить и опять пасс выдает на тотже логин...

    А слабо сайт поковырять??

    если бы я умел :( я кроме html пока ниче не волоку :(
     
  11. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Нечего не нашёл.