Чаты flashchat

Discussion in 'Веб-уязвимости' started by КАШАК, 8 Jul 2005.

  1. КАШАК

    КАШАК New Member

    Joined:
    19 Oct 2003
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
  2. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    смотри видео по взлому флеш чатов..
     
  3. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    гы-гы..))) Моё видео ;)
    ну раз я здесь, то постораюсь помочь)))
    Ха-ха.. всё элементарно)) благо, версия ещё не 4.*
    итак,
    логин: dbu1011393
    пароль: 67zuhjnm
    это данные базы данных.. можешь их попробовать для ФТП.

    Логин админа: admin
    пароль админа: apass
    это админ именно чата..)) тебе ведь именно нужен был админ чата..? Вот.. врое и всё).
     
  4. nigamuka

    nigamuka New Member

    Joined:
    22 Aug 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Привет всем!

    Посмотрел я это видео, но файлов index.php, index_default.php, install.php, install2.php, test.php и info.php нет. Видимо они их удалили. Возможно ли взломать час бес этих файлов?
    Ссылка на чат: http://chat.russencity.com/chat/flashchat.php

    Заранее благодарен
     
  5. track

    track New Member

    Joined:
    20 Jun 2006
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    на род нашёл пару чатов где можно админить
    есть даже с открытым достум бд, вообщем логин и пароль ссо зщёздочками!
    как паролик расшифровать?
    и чего можно хорошего натворить??? ну или плохого :)
    просто админить уже надоело, итальянцы упрямые заходят опять в чат :) надоело банить их
     
  6. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    ??! Непонял где тебе высвечивается со звездочками?
     
  7. track

    track New Member

    Joined:
    20 Jun 2006
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    вообщем там на некоторых не удалены файлы инсталяции и когда я их вызываю появляются данные бд вот там в поле пароль стоит паролъ но он со звёздочлами
     
  8. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    это легко обходится - глянь html-сорцы и сразу же в значении value увидишь зашифрованный пароль
    <input type=password value="здесь пароль">
    примерно так)
     
    1 person likes this.
  9. track

    track New Member

    Joined:
    20 Jun 2006
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    ага...нашёл спасибо!!!:)
    а теперь чего натворить хорошего можно???чтобы не забывали такие дела удалять:)))
     
  10. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Пароль от БД может совпадать с паролем от ФТП-доступа или от админского аккаунта. Больше он тебе ничего не принесет).
     
  11. track

    track New Member

    Joined:
    20 Jun 2006
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    а как на фтп попасть?
    может у кого кому интерессно там по шалить???

    тобишь у меня есть только название сайта, линк и всё!
    по названию сайта на фтп не попадаю(ясно что с фтп а не хттп)
    извините туплю:)
     
    #11 track, 27 Jun 2006
    Last edited: 27 Jun 2006
  12. DIAgen

    DIAgen Banned Life!

    Joined:
    2 May 2006
    Messages:
    1,055
    Likes Received:
    376
    Reputations:
    460
    Кто нибудь знает, как можно залить шелл в FlashChat v 4.2.0
    ДА еще имею доступ к админке?
     
    #12 DIAgen, 27 Jun 2006
    Last edited: 27 Jun 2006
  13. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Обычно где стоит FlashChat, есть и форум.. т.к. чат этот интегрирован под всевозможные движки форумов и CMS. Попробуй пароль админа попробовать на форуме.
     
  14. track

    track New Member

    Joined:
    20 Jun 2006
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    ну да это я уже просёк.... ну если интересно можешь взглянуть!
    паролик с админкой пробовал не катят
    чат я думаю сам найдёшь: http://www.us5-forum.de/