Взлом матрицы

Discussion in 'Песочница' started by Пасстырь, 12 Mar 2007.

Thread Status:
Not open for further replies.
  1. Пасстырь

    Пасстырь New Member

    Joined:
    10 Mar 2007
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Привет!Не буду дергать кота за яйца и переду к самому главному.Есть такой чат www.mpchat.com/matrix/.
    Так вот владельцы этого чата(ака Писькатрясы) совсем зажрались.Яркий пример:
    Модер: привет
    Я молчу....
    Модер: привет говорю!
    Я молчу.....
    Модер: отвечай а то забаню!
    Я молчу.....
    Модер: Приготовься к полету му*ак!3...2...1........................
    -----------------------------------------------------------------------------------------------
    Фенита господа!Меня забанили!И вы поняли за что?!За то,что просто не сказал"ХАЙ"(а так хотелось сказать что то другое))
    модеру!!!!Еще были забанивание,что бы поднять настроение;бан потому,"что я пьяная";или просто ник не нравится!
    И так все предельно(как может на первый взгляд показаться)просто.Мне нужно стать главным
    админом в этом чате!Всем, кто поможет в осуществление этого плана гарантирую модерство.
    А такое название,как МАТРИЦА,идеально подходит для встреч хакеров всея Руси.Да и просто хочется
    посмотреть на рожи модеров и админов :).
    В заключение хотелось бы сказать,что главный админ нагло дразнит хакеров.Он не однакратно заявлял,
    что чат сделан плохо и любой мало-мальский хакер может его сломать!Итак начем обсуждение,советы.
    В личку желательно,но не обязательно.Зарание спасибо,зарание удачной помощи ;-))
    P.S.Уже предвижу посты типа"юзай поиск" и т.п.Соглашусь,тем по взлому MPCHAT`а действительно много.
    Но только в одном из них был намек на взлом.И то,потом все перенеслось в личку автора статьи.Так что считаю
    правильным создать эту тему,так как В ПОИСКЕ НИЧЕГО НЕ НАШЕЛ.
     
  2. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Если не искать, то ничего не найдешь, конечно.
    Если хреново ищется, то пролистай страницы "уязвимостей чатов" вручную. на каждой будут похожие темы. на некоторых по нескольку штук
     
  3. kair

    kair Elder - Старейшина

    Joined:
    12 Oct 2006
    Messages:
    146
    Likes Received:
    83
    Reputations:
    -4
    там вроде апач 2.х.х стоит. Пробуй этот эксплойт для перл http://www.milw0rm.com/exploits/613 (DoS)
     
    #3 kair, 12 Mar 2007
    Last edited: 12 Mar 2007
  4. Dj Dg

    Dj Dg Banned

    Joined:
    2 Mar 2007
    Messages:
    4
    Likes Received:
    1
    Reputations:
    9
    Чат можно спокойна сломать, меня там тоже банили незачто.
    Карочи, принцепи я взломами занимаюсь надо стобой как нибудь связатся обсудить и зделаем выводы.
     
  5. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    немножко оффтопа
    вот тут автор отжог (прослезился)

    а по сабжу:
    _http://mpchat.com/matrix/index.php?inc=_admin
    по дефолту там стоит юзерьнейм ;) matrix,попробуй чтоли побрутить пасс :confused:
    А вообще найди двиг чата почтавсь себе на локалку и смотри что к чему.
    Вот что тебе поможет
     
    #5 IIAHbI4, 13 Mar 2007
    Last edited: 13 Mar 2007
  6. Пасстырь

    Пасстырь New Member

    Joined:
    10 Mar 2007
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Про вввхак читал,качал,брутил на главной там..щя буду пробовать там где ты сказал.
    Люди сообщения себе набирают(ИМХО)
    вот это я не очень понял(ЛАМЕР каюсь).Зачем его брутить,если ты говоришь что он матрикс?кстати в какой форме брутить?в html?или bisic?И вообще IIAHbI4,очень хочется с тобой пообщаться поподробней..в личке и асе..может хоть какие то ответы,на свои тупые вопросы получу..
     
  7. Horsekiller

    Horsekiller Elder - Старейшина

    Joined:
    22 Nov 2006
    Messages:
    61
    Likes Received:
    33
    Reputations:
    6
    http://forum.antichat.ru/threadedpost309200.html#post309200

    Вот тут пост от меня, твой чат с этого сервиса.
    Не знаешь, что такое XSS - читай, статей немеряно.
    Если что в личку.
     
  8. kair

    kair Elder - Старейшина

    Joined:
    12 Oct 2006
    Messages:
    146
    Likes Received:
    83
    Reputations:
    -4
    Мне так показалось, что чат использует Sql! последуй совету паныча. Может тебе повезет с БД
     
  9. Пасстырь

    Пасстырь New Member

    Joined:
    10 Mar 2007
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Кстати вот страница,созданная главным админом чата,и для чата!Может чем то сможет помочь...покрайней мере я там нашел файл robots.txt :)
    www.matrixchat.org
     
  10. kair

    kair Elder - Старейшина

    Joined:
    12 Oct 2006
    Messages:
    146
    Likes Received:
    83
    Reputations:
    -4
    этот фаил нужен для индексации страниц. Восновном там лежат файлы которые не должны быть найдены поисковиками
     
    #10 kair, 13 Mar 2007
    Last edited: 13 Mar 2007
  11. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    Пардон муа месье (простите месье =) ),не пароль а юзернейм.
    Брутить надо в форме хтмл'ь
    вот тебе по сабжу рисунок =)
    [​IMG]
     
    #11 IIAHbI4, 13 Mar 2007
    Last edited: 13 Mar 2007
  12. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    чтоб админа печеньки получить надо ещё СИ знать хорошо.
     
    #12 IIAHbI4, 13 Mar 2007
    Last edited: 13 Mar 2007
  13. bxN5

    bxN5 Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    687
    Likes Received:
    138
    Reputations:
    32
    Он походу снес свою админку :) Или запрятал
     
    #13 bxN5, 13 Mar 2007
    Last edited: 13 Mar 2007
  14. alextoun

    alextoun Вылет с Трассы

    Joined:
    7 May 2006
    Messages:
    563
    Likes Received:
    216
    Reputations:
    96
    ты чё там двиг самописный! c C++ демоном
     
  15. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    К сожалению вы были заблокированны 18.03.26 -09:21 пользователем Barment.
    Причина бана: нет
    До отмены бана осталось 9999997 мин.

    Вернуться

    ######################################
    немножко арифметики:
    9999997 мин ~ 166667 часов
    166667 часов ~ 6944 суток
    6944 суток ~ 19 лет и 2 месяца. =>
    Примерно в 39 лет и 5 месяцев 7 неделю 4 дня 13 часов и 23 минуты я буду разбанен,и полу чу шанс ещё раз дасть ссылку на сниффер :)

    PS: собсна был забанен за ссылку "Бритни Спирз подралась со своим фанатом http://www.всем_идти_сюда_и_/смотреть/index.html"
     
    #15 IIAHbI4, 13 Mar 2007
    Last edited: 13 Mar 2007
  16. ssk.ex0.uf0

    ssk.ex0.uf0 Elder - Старейшина

    Joined:
    27 Feb 2007
    Messages:
    68
    Likes Received:
    19
    Reputations:
    0
    Врядли это совпадение...
    Улыбнуло...
    Заходим на главную чата но жмём на регистрацию которая слева от нас в "Меню" вот линк))
    Code:
    http://mpchat.com/reg.php?chat=matrix
    Спонтанно перенёс/спрятал? :confused:
    Code:
    http://www.mpchat.com/matrix/index.php?inc=gb&site=-118
    Скуль врядли...фильтруеться фсё на сфете...
    Потом задумался о том как же фсё такие нашли эту долбаную админку...
    полез сам...стало интересно
    Админка терь тут...
    Code:
    http://www.mpchat.com/
    Тут нашол свой IP (жаль чужые невидно)
    Code:
    http://mpchat.com/matrix/?inc=informer&lastreg=15&counter=1
    Code:
    http://www.mpchat.com/matrix/?inc=post&act=new&nick="+mynick+"&id="+myid+"&tonick="+f_p[i][1]+"
    (форма отправки почты (какойто) зато фотки грузить можно)
    "+mynick+" Пишем свой ник
    "+myid+" сессию (прочитать можно в html на самом форуме, так же там прилогаеться инструкция по эксплуатации форума)
    Вот только удалять и редоктировать посты так и ненаучился...
    Code:
    http://www.mpchat.com/matrix/?inc=forum&forum="+forum+"&topic="+topic+"&site="+site+"&delpost="+f_p[i][0]+"/
    Code:
    http://www.mpchat.com/matrix/?inc=forum&forum="+forum+"&topic="+topic+"&site="+site+"&editpost="+f_p[i][0]+"/
    Мож кто поскажет чё мне написать вместо "+site+" :D или у мня нифиха неполучиться? :D
    ЗЫ начал лезть на форум т.к. решил в бронированную дверь башкой не долбиться) :rolleyes:
     
  17. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    вот по этому и спрашивай в личку.
     
  18. Пасстырь

    Пасстырь New Member

    Joined:
    10 Mar 2007
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Кстати вот на че натолкнулся на форуме при переходе со страницы на другую.на несколько сикунд показалась такая хрень:
     
  19. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    В некоторых чатах при входе есть ифрейм с каким-то голосованием, вот если открыть этот фрейм в новом окне, увидем в Url параметр дизайна, если его изменить, выдаст ошибку инклуда :) Но инклуд идёт из папки, такчто у мну ничо не получилось... %00 тож не сработал, фильтруется... К сожалению примера этих голосований нет... Поищите в чатах, может где-то есть какоето голосование
    >Трам пам бам там там пам бам, нащёл :D
    http://mpchat.de/maks/index.php?inc=poll&chat=maks&act=run&done=2&tema=turn
    меняем
    http://mpchat.de/maks/index.php?inc=poll&chat=maks&act=run&done=2&tema=lalala
    failed to open stream: No such file or directory in... ;)


    У мну для этого чата есть бот на PHP но он весь сделан под MSSQL, переделывать трудно, такчто выкладывать небуду, есть флудер, тож на PHP но как ним пользоваться нужно инструкцию писать :) Если кому надо, пишите, добавлю proxy функции в него и выложу :)
    P.S. Гыыыыы... Воть результаты http://live-co.com/forum/viewtopic.php?id=3375&p=8
    тама где 212.0.197.196 это моё :p
     
    #19 Ponchik, 18 Mar 2007
    Last edited: 18 Mar 2007
    2 people like this.
Loading...
Thread Status:
Not open for further replies.