Чаты Взлом чата chat.cable-tv.sumy.ua

Discussion in 'Веб-уязвимости' started by stalles, 28 Sep 2005.

  1. stalles

    stalles Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    107
    Likes Received:
    19
    Reputations:
    -3
    есть чат каторый нада ломануть! кароче при регистрации стоит фильтр на символы (тока мона использовать англ буквы и цыфры).
    Вопрос можно-ли обоёти фильтр? иль чё нить другое использовать...
     
  2. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    ты вообще считаешь это нормально, говорить о чём то, не давая на это посмотреть?
     
  3. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Серьёзно! Тема просто супер!
    Ps раз ты в курсе че там за фильтры, то почему бы тебе самому не сделать ужасное?))
     
  4. stalles

    stalles Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    107
    Likes Received:
    19
    Reputations:
    -3
  5. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29
    Взлом чата в основном опирается на отсутствие фильтров или недоработку НО никак не на обход =)
     
  6. Dmitro

    Dmitro Elder - Старейшина

    Joined:
    11 Dec 2004
    Messages:
    105
    Likes Received:
    10
    Reputations:
    13
    гы

    Это ужасно дырявый чат, но явно переделаный...
    Я посмотрел , фильтры стоят теперь и всякая ересь
    Но я уверен, что через пол часа его можно поиметь...
     
  7. Dmitro

    Dmitro Elder - Старейшина

    Joined:
    11 Dec 2004
    Messages:
    105
    Likes Received:
    10
    Reputations:
    13
    ммм...да...

    пока нашёл бесперспективную XSS:

    http://chat.cable-tv.sumy.ua/private.php?mid=e3df0479c8ea&c=2&to_name=%3Cscript%3Ealert()%3C/script%3E

    бесперспективную, потому что mid генерируется, надо вставлять свой...
    ну там есть ошибки, например, если значение "с" поменять с двойки на тройку, то:

    Warning: file(data/users/ _cnf.php): failed to open stream: No such file or directory in /home/www/spchat/c_config.php on line 342
    Warning: Variable passed to each() is not an array or object in /home/www/spchat/c_config.php on line 344
    Warning: file(data/users/ _prv.php): failed to open stream: No such file or directory in /home/www/spchat/c_config.php on line 365

    Если зарегистрировать имя из очень большого кол-ва букв, то создаются файлы:
    1000знаков_cnf.php и 1000знаков_prv.php , а таких файлов сервак боицуть... и выдаёт ошибки

    Warning: fopen(data/users/dfghdfghdfghdghdfghdfghdfghdfghdfghdfghdfghdfghDFGHDfghdfgHDfghDFGHdfGHdfghDFGHDfghdfgHDfghDFGHDFghdfghDFGHDFghDFghdfghdFghdfghDFghdfghDFghDFghDFghDFghDFGHdfghdfghDFghdFghdfghDFghdfghdfghdfhsdgsdgfsdfhgdfghdfghdghdfghdfhfghdghdfghdfghdfghdfghdghdfghdfghdfghdfghdfghdfghdfghdfghDFGHDfghdfgHDfghDFGHdfGHdfghDFGHDfghdfgHDfghDFGHDFghdfghDFGHDFghDFghdfghdFghdfghDFghdfghDFghDFghDFghDFghDFGHdfghdfghDFghdFghdfghDFghdfghdfghdfhsdgsdgfsdfhgdfghdfghdghdfghdfhfghdghdfgh_cnf.php): failed to open stream: File name too long in /home/www/spchat/reg.php on line 113
    Warning: fputs(): supplied argument is not a valid stream resource in /home/www/spchat/reg.php on line 114
    failed to open stream: File name too long in /home/www/spchat/reg.php on line 113

    ..........ещё десяток ошибок.............
    Вы успешно прошли регистрацию!

    и чё это нам даёт? - ни уя ))
    ща посмотрим далее...
     
    #7 Dmitro, 29 Sep 2005
    Last edited: 29 Sep 2005
  8. stalles

    stalles Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    107
    Likes Received:
    19
    Reputations:
    -3
    Dmitro и что ето даёт?
     
    #8 stalles, 29 Sep 2005
    Last edited: 29 Sep 2005
  9. Dmitro

    Dmitro Elder - Старейшина

    Joined:
    11 Dec 2004
    Messages:
    105
    Likes Received:
    10
    Reputations:
    13
    гы

    гы...
    ну про контрольную, скажем, я пошутил...
    а природоведение изучал лет пятнадцать назад...
    но я правда там ни уя дельного не нашёл :mad:
    если б подольше посидеть )))

    А ещё , у меня сегодня день варенья!
     
    #9 Dmitro, 30 Sep 2005
    Last edited: 30 Sep 2005
  10. Woldemar

    Woldemar Member

    Joined:
    9 Jun 2005
    Messages:
    33
    Likes Received:
    5
    Reputations:
    3
    Помогите разобраться с уязвимостью JS чата http://www.chat.kg буду благодарен любому совету в ПМ еси можно!
     
  11. Гаврила

    Гаврила Elder - Старейшина

    Joined:
    24 Oct 2005
    Messages:
    273
    Likes Received:
    89
    Reputations:
    17
    Люди,подскажите,что делать.Забанили в http://www.virtlove.august4u.ru/ чате.Зашёл через анонимный прокси,удалил кукис,запустил антибан или пробовал менять разрешение монитора.Пропустил.Потом опять забанили.И по этой схеме уже не пускает,хотя менял несколько раз прокси.Проверяю,я в Африке.Один хрен не пускает
     
    #11 Гаврила, 27 Oct 2005
    Last edited: 27 Oct 2005
  12. Guma

    Guma New Member

    Joined:
    26 Oct 2005
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    ты чего и тут и там !
     
  13. Гаврила

    Гаврила Elder - Старейшина

    Joined:
    24 Oct 2005
    Messages:
    273
    Likes Received:
    89
    Reputations:
    17
    Да там шутник попался.
     
  14. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    Что то я тебя в АФрике то невидал-)
    ---------------------------------------------
    если ты про меня то
    хотябы ссылку оставил
    посмореть что за чат такой с неубераемым баном
    -----------------------------------------------------
    banned by *
     
  15. Гаврила

    Гаврила Elder - Старейшина

    Joined:
    24 Oct 2005
    Messages:
    273
    Likes Received:
    89
    Reputations:
    17
    Читай внимательней,я потом вставил ссылку.
     
  16. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Так смотря как тебя забанили? Если по айпи то пользуйся прокси, Если по браузеру , смотря какой у тебя браузер смени его, Если по нику то смени ник. Вроде тута нечего такова , я посмотрел этот чат они по айпи блокнули меня, я с прокси им надоел просто, по этому и советую пользоватся прокси, а найти их ты можеш на главной античата.
     
  17. Гаврила

    Гаврила Elder - Старейшина

    Joined:
    24 Oct 2005
    Messages:
    273
    Likes Received:
    89
    Reputations:
    17
    Да я же писал,что после первого бана,я заходил через прокси, а потом,через прокси перестали пускать.Смена ника ваще не катит.Блокируют по настройкам каким-то.Я пробовал менять настроики и антибан запускать.Раньше катило,а сейчас нет(((
     
  18. stalles

    stalles Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    107
    Likes Received:
    19
    Reputations:
    -3
  19. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Читай статью (Баг в IE), тама описсано как можна использовать снифер, и не только, по этому советую прочитать.