Чаты Voodoo чаты

Discussion in 'Веб-уязвимости' started by bugaga, 27 Nov 2005.

  1. [2-D]

    [2-D] Elder - Старейшина

    Joined:
    1 Aug 2006
    Messages:
    36
    Likes Received:
    44
    Reputations:
    3
    если свою сессию отправить в главный фрейм чата в нем высвечивается не сессия а 1234! это что такое? еще один способ защиты?
     
  2. africa bambaataa

    africa bambaataa New Member

    Joined:
    18 Aug 2006
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    а через админку можно ли как-нить веб-шелл залить?
     
  3. DareDEVIL

    DareDEVIL Elder - Старейшина

    Joined:
    23 Dec 2004
    Messages:
    47
    Likes Received:
    4
    Reputations:
    0
    Стандартного функционала нет.
     
  4. KTO

    KTO New Member

    Joined:
    18 Nov 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    http://chat.matrix.odessa.ua вотЬ - ломаеться раз по 5 в день !
     
  5. central_boy

    central_boy Banned

    Joined:
    2 Dec 2005
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    www.chat-kislovodsk.onio.de что с этим?помогите плиз я знаю логин www.chat-kislovodsk.onio.de/admin но не знаю пароль...что делать и как делать?
    login: CRASH
    password: ?

    помогите чем можете...мне очень нужны эти права админа...

    Если что стучите в асю 600-121
     
    #165 central_boy, 23 Nov 2006
    Last edited: 23 Nov 2006
  6. central_boy

    central_boy Banned

    Joined:
    2 Dec 2005
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    не работает...
     
  7. Dream-LV

    Dream-LV New Member

    Joined:
    30 Nov 2006
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    (((

    да я просто в акуе ...чеза мля дурдом..анти-чат ну вы че да я понимаю бабло ну там за тесты на взлом..(((( такая тема стока постов..и тут DareDevil вам советует ахах как его чат ломануть где у него баги..мля АДМИНЫЙ милые.... закройте темы связаные c VOC++ ..просто тошно..(((
     
  8. [2-D]

    [2-D] Elder - Старейшина

    Joined:
    1 Aug 2006
    Messages:
    36
    Likes Received:
    44
    Reputations:
    3
    афтор это что? крик души? если помочь ничем не можешь, то молчал бы лучше!
    сорри за оффтоп!
     
  9. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    Почему персональный сниффер ачата не работает?
     
  10. [2-D]

    [2-D] Elder - Старейшина

    Joined:
    1 Aug 2006
    Messages:
    36
    Likes Received:
    44
    Reputations:
    3
    пользуйся публичным
     
  11. DareDEVIL

    DareDEVIL Elder - Старейшина

    Joined:
    23 Dec 2004
    Messages:
    47
    Likes Received:
    4
    Reputations:
    0
    Выпивая -- закусывайте.
     
  12. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    Помоему не тебе был адресован вопрос!
     
  13. lehanew

    lehanew New Member

    Joined:
    29 Nov 2006
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    http://www.love-chat.ru/designes/lov/sender_visible.php
    http://www.love-chat.ru/designes/lov/whois/test.txt
    http://www.love-chat.ru/designes/lov/whois/example.php
    http://www.love-chat.ru/change_password.php

    http://www.love-chat.ru/edit_clan.php - Здесь вообще АШЫпка
    http://www.love-chat.ru/impro.php

    http://www.love-chat.ru/sorttest.php - Это что-то новое....
    http://www.love-chat.ru/user_status.php

    http://www.love-chat.ru/logs/
     
  14. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    Новая бага:
    http://www.milw0rm.com/exploits/3044
     
  15. JRX

    JRX Elder - Старейшина

    Joined:
    16 Nov 2006
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    некачает:( и что там за бага то?
     
  16. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    а что там качать? :)
     
  17. [2-D]

    [2-D] Elder - Старейшина

    Joined:
    1 Aug 2006
    Messages:
    36
    Likes Received:
    44
    Reputations:
    3
    бага же древняя вроде! и тут уже обсуждалась!
     
  18. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    я по milw0rm'y смотрю..
    2006-12-30 Voodoo chat 1.0RC1b (users.dat) Password Disclosure Vulnerability
    ну сорри тогда...
     
  19. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    пароли читать, попробывал, не пашёт чёт.
     
  20. [2-D]

    [2-D] Elder - Старейшина

    Joined:
    1 Aug 2006
    Messages:
    36
    Likes Received:
    44
    Reputations:
    3
    в users.dat вроде содержаться не пароли а сессии пользователей!
    и если папка data вынесена из директории www, то она будет недоступна(если ошибся поправьте)! я эту багу видел давно всего на одном чате и то ее уже прикрыли!