Чаты Chat.php.spb.ru

Discussion in 'Веб-уязвимости' started by Elk, 29 Nov 2004.

  1. Elk

    Elk New Member

    Joined:
    29 Nov 2004
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Чат прикольный очень !

    Как его взломать ?
    С харда нифга не получается !
    Он проверяет, могу ссылку дать .

    С помошью куки получится ?
    И ещё , я не понял как узнавать пароли в чатах .
    Жду помощи.
     
  2. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    На данный момент никаких уязвимостей в этом чате не обнаружено ...
     
  3. :||

    :|| New Member

    Joined:
    29 Nov 2004
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Уже поднималась эта тема и не раз, кстати античат обещали поставить у себя этот чат или мирку канал, только вот заглохло видно всё....
     
  4. Elk

    Elk New Member

    Joined:
    29 Nov 2004
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Не понял !
    Во-первых прога же есть antiban !
    Во-вторых есть ещё прога CrackChat v1.03 .
    Она не поможет ?
     
  5. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    А как по-твоему они должны помочь при взломе чата ?
     
  6. Elk

    Elk New Member

    Joined:
    29 Nov 2004
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Так
    Покрайней мере меня не заблочат !
    А вот как прога CrackChat v1.03 , а то мне надо ламать zonealarm !
    Поподробнее пожалуста
     
  7. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Читай инфу о CrackChat , эта программа для изменения содержимого форм чатов.
    Может помочь использовать уязвимость, если она есть ...
     
  8. Elk

    Elk New Member

    Joined:
    29 Nov 2004
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Кароче говоря я не верю, что бы его не реально взломать !
    Неужели только бан можно убоать !
    Всё можно взломать.
    Надо иметь только мозги .
     
  9. Elk

    Elk New Member

    Joined:
    29 Nov 2004
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Тем более с помощью скриптов !
     
  10. Djibo

    Djibo New Member

    Joined:
    30 Nov 2004
    Messages:
    23
    Likes Received:
    0
    Reputations:
    0
    Умник, ты хоть знаешь как чат работает?
    Ты хоть исходники то открывал?

    P.S. Ламерьё мляц ...
     
  11. Djibo

    Djibo New Member

    Joined:
    30 Nov 2004
    Messages:
    23
    Likes Received:
    0
    Reputations:
    0
    ну да ... потому что дополнительные модули писал не DiMa )) их каждый под себя дописывает и они есть далеко не в каждом чате ))
    И что это за "монстр" такой супербан ))
    Что за дополнительная команда?? Опять самописная?? Вот криворукий какой то писал потому и нефильтрует
    А про систему фильтра матов, скажу так , да в ней ошибки есть. безупречную все равно не напишешь, лучший фильтр матов - это человек.
    В общем сделай лучше и быстрее а потом придешь расскажешь, ок?
    А про слово fuck - наверно потому что сначала проверяет на маты, а потом транслитирует.
     
  12. Elk

    Elk New Member

    Joined:
    29 Nov 2004
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    дааа
    как всё запущено то !
    а как-нибудь к архиву нельзя подкрасться ?
    пароль админа например подсмотреть
     
  13. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
  14. Elk

    Elk New Member

    Joined:
    29 Nov 2004
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    offline.php?c=offline

    не работает, япробовал !
    У тебя какая версия ?
    Я пробовал в hpchat.ru
     
  15. Ekstazi

    Ekstazi New Member

    Joined:
    19 Nov 2004
    Messages:
    9
    Likes Received:
    3
    Reputations:
    0
    Так тут и нет вроде дополнительного модуля для поддержки записок.....
    Да и /colormsg там не работает, я вообще там не встретил никаких дополнительных модулей....
     
  16. Elk

    Elk New Member

    Joined:
    29 Nov 2004
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Кароче хакеры сдаются ?
    Придётся всё самому делать !
     
  17. Djibo

    Djibo New Member

    Joined:
    30 Nov 2004
    Messages:
    23
    Likes Received:
    0
    Reputations:
    0
    А что в твоем понимании хакер? Человек которому "от нечего делать" захотелось взломать чат, а он даже не знает как этот чат устроен?
    Мой тебе совет мальчик - сначала пойми как это работает, а потом ломать будешь.
    Пароль админа через архив?? Как ты это себе представляешь?
     
  18. Djibo

    Djibo New Member

    Joined:
    30 Nov 2004
    Messages:
    23
    Likes Received:
    0
    Reputations:
    0
  19. Elk

    Elk New Member

    Joined:
    29 Nov 2004
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Вопросик !
    А что если создать свой чат на основе этого !
    Единственное с помощью скриптов чата , сделать так чтобы он сохранял в те файлы !
    Хотя посмотреть надо.
    Или написать функцию в пшп, которая будет игнорировать кое-что !Симбволы например !
     
  20. Хранитель

    Хранитель New Member

    Joined:
    26 Dec 2004
    Messages:
    6
    Likes Received:
    3
    Reputations:
    1
    Ну здорово типа юные хакера!!!
    Хотите сказать, что вы что-то там взломали! Ха, смешно. Просто када я писал моды я не учел такую х... что массив s, сессии инициализируется даже тогда, когда человек не зашел в чат, и сделав 2 действия можно было спакойно прночитать оффлайн, так вот , ТЕПЕРЬ ВЫ х.... че у меня взломаете!

    По поводу цветных сообщейний, любой, понимающий в HTML должен знать что сообщение отправляемое в чат будет выглядеть примерно так:
    <font color=#******>х</font><font color=#******>у</font><font color=#******>и</font><font

    И как прикажете проверять это на мат? Но если вы настаиваете я просто регуляными выражениями уберу все теги и отправлю эту фразу на проверку детектору мата, вот и все! правда это будет немного тормазнее работать, но хозяин барин !