Чаты Взлом пароля админа чата http://chat.ctc-tv.ru ?

Discussion in 'Веб-уязвимости' started by DJ Frost, 30 Sep 2005.

  1. DJ Frost

    DJ Frost New Member

    Joined:
    24 Jul 2005
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Здраствуйте, уважаемая администрация AntiChat.ru да и все остальные люди, сидящие на форуме :)

    У меня к Вам огромная просьба. Очень хотелось бы, чтобы Вы взломали чат http://chat.ctc-tv.ru и смогли узнать пароль администратора чата. Логин boston.

    Заранее, благодарен. Пароль прошу выслать на этот e-mail [email protected]
     
  2. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    ага все сразу же побежали <<за благодарность
    ------------------------------------------------------
    за $ предложил бы
     
  3. DJ Frost

    DJ Frost New Member

    Joined:
    24 Jul 2005
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Ну помогите задаром плиз!
     
  4. Puff

    Puff ---

    Joined:
    22 Nov 2004
    Messages:
    337
    Likes Received:
    62
    Reputations:
    40
    http://chat.ctc-tv.ru/cgi/newchat.exe?<script>alert();</script>
     
  5. DJ Frost

    DJ Frost New Member

    Joined:
    24 Jul 2005
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    А что за ссылка? Я ввел, вылезло окошко и Test =
    Query =
    Form =


    Что с этим делать? Объясните пожалуйста!
     
  6. Puff

    Puff ---

    Joined:
    22 Nov 2004
    Messages:
    337
    Likes Received:
    62
    Reputations:
    40
    Ну еще у тебя алерт выскочил, да?!
    Теперь заходи в раздел ХСС на форуме и читай про это!
     
  7. DJ Frost

    DJ Frost New Member

    Joined:
    24 Jul 2005
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Пуф, а без чтения не получится? Ты, пожалуйста, точно скажи, получится ли вообще, или нет. И если да, то пришли мне на мыло результат. Умоляю!
     
  8. Puff

    Puff ---

    Joined:
    22 Nov 2004
    Messages:
    337
    Likes Received:
    62
    Reputations:
    40
    http://chat.ctc-tv.ru/cgi/newchat.exe?Com=Send&Get=OneMessages&Login=<script>alert(document.cookie);</script>&Room=1&SID=
    Вот тебе еще одна ХСС! Какой тебе результат прислать??? Знаешь, я в универе сейчас научную работу пишу, поэтому мне не до результатов.
     
  9. DJ Frost

    DJ Frost New Member

    Joined:
    24 Jul 2005
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Именно пароль мне интересен. Или как вводить логин и узнавать пароль для него. Вот что.

    P.s. Извини, что отвлекаю от научной работы.
     
  10. Puff

    Puff ---

    Joined:
    22 Nov 2004
    Messages:
    337
    Likes Received:
    62
    Reputations:
    40
    А зачем тебе вводить логин(ваще не понял куда ты его собрался пихать) не зная пароль?! Мани народ на сниффер! Про снифер читай тут(http://antichat.ru/sniff/)!
    П.С. без читалова ниче не выйдет, конечно если тебе не помогут тут!!!
    ПОка! :)
     
  11. DJ Frost

    DJ Frost New Member

    Joined:
    24 Jul 2005
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Ну блин. Вот ты мне дал ссылку с Xss. Мне надо было узнать пароль администратора. Как мне его узнать? При помощи этой ссылке? И вообще для чего она нужна в данном случаи? Объясни пожалуйста!
     
  12. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    никак, троянь админа, ставь снифферы и т.д., только тогда может что то выйдет. хотя может база пассов где то лежит.
     
  13. DJ Frost

    DJ Frost New Member

    Joined:
    24 Jul 2005
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    А как просечь эту базу пассов?
     
  14. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    а я ипу? если там вообще таковая имееться.
     
  15. DJ Frost

    DJ Frost New Member

    Joined:
    24 Jul 2005
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Если ты не ипешь, то зачем тогда отписываешься? :) Скажи свое предложение по взлому.)
     
  16. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    я предлагаю возможные варианты для сливания паролей.
    я так мельком глянул, вроде при реге цвет текста символами ставиться... просмотри внимательнее сам
    p.s. форум посмотри. в разделе Уязвимости форумов, форум там phpbb, может пасс на форум и чат один.
    p.s.s.Воткни снифер в анкету, во ввод домашней страницы или ещё что и разведи админа на то, чтобы он просмотел твою анкету (инфу по другому), потом скачай прогу md5hashes и бруть пароль, по пповоду md5 тоже написано в разделе "Уязвимости форумв"
     
    #16 Антошка2003, 1 Oct 2005
    Last edited: 1 Oct 2005
  17. /W0W3/s

    /W0W3/s HarD CorE

    Joined:
    18 Jun 2005
    Messages:
    646
    Likes Received:
    212
    Reputations:
    85
    2 DJ Frost, ну что получил хеш ?!
    Вроде Антошка2003 все объяснил и показал пальцем..
     
  18. DJ Frost

    DJ Frost New Member

    Joined:
    24 Jul 2005
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Не получил. Может кто в аську зайти? Объяснить не через форум.
     
  19. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    что получил, торможу что то.
     
  20. /W0W3/s

    /W0W3/s HarD CorE

    Joined:
    18 Jun 2005
    Messages:
    646
    Likes Received:
    212
    Reputations:
    85
    Закинь сниффер в свою анкету http://antichat.ru/cgi-bin/s.jpg, на поле Мой сайт.
    И сделай так чтоб Админ просмотрел анкету. Потом если все будет тип-топ,
    сниффер свое дело сделает..

    Есть еще один старый тупой способ, пишешь пост и со ссылкой на http://antichat.ru/cgi-bin/s.jpg и гриш ПОСМОТРИТЕ ПРИКОЛ или что нить в этом роде. они нажимают. а ты тем временим будешь смотреть лог на http://antichat.ru/sniff/log.php будешь ждать хеш своего админа примерно будет выглядит так
    member_id=62; pass_hash=2374793277fbb618d2f337d458239719;
    ну я так думаю ты знаешь id твоей жертвый ?!
     
    #20 /W0W3/s, 1 Oct 2005
    Last edited: 1 Oct 2005