Чаты кто-нить что-нить знает про чат SEChat?

Discussion in 'Веб-уязвимости' started by Cb4, 11 Aug 2005.

Thread Status:
Not open for further replies.
  1. Cb4

    Cb4 New Member

    Joined:
    11 Aug 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    SEChat хотелось бы узнать все глюки ... и как ими можна пользоваться :) а еще б непло хо бы какой нить флудер для него .....


    зарание блогадарен ...
     
    #1 Cb4, 11 Aug 2005
    Last edited: 12 Aug 2005
  2. eZH

    eZH New Member

    Joined:
    15 Jun 2005
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Глюк известен мне один: работает на слабеньких машинках. Посылаешь комунибудь личное сообщение максимальной длины, и смотришь как чувак вылетает из чата, если машина совсем слабая то вернуться можно только перезайдя в чат.

    Какого типа флудер интересует? Могу повторять чужые сообщения. Могу посылать неправильные сообщения и у всех будет раздаваться стандартный виндовый звук "бумс"
     
  3. Antis

    Antis New Member

    Joined:
    7 Sep 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    слышал, что можно в SeChat прочесть чужие логи(приваты, личные сообщения). Может подскажите как это сделать?
     
  4. Ahil

    Ahil New Member

    Joined:
    3 Feb 2005
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Конец Sechatу

    Меня многие просят скинуть прогу для чтения сообщений, поэтому решил ответить раз и насегда :). Идея написать прогу была но загнила, так как прогер из меня хреновенький, при обработке сообщений иногда вылетают ерроры и т.д. Где-то может остался екзешник, но не у меня, у меня полетел веник. Теперь по порядку для того, кто захочет написать эту прогу сам :
    1. Сечат использует шифрование ГОСТ, которое очень просто пишеться, но проблемы с ключом, для совсем ленивых есть сечат под линух с исходниками - там есть код шифрования/дешифрования и соотвественно алгоритм (нужно только вставить в свою прогу модули и перекомпилять под винду).
    2. Сообщения как правило состоят из кода сообщения (тип) потом идет от кого, потом кому, потом само сообщение, это может варьироваться в зависимости от типа (запуск приложения и т.д.). Потом идет чексум и время в милисекундах. GetTickCount(). Разделителями являються ; сообщение заканчиваеться //end. В начале нужно вырезать 0 их начала сообщения, потом дешифровать до //end. Следите за тем, что в сообщении могут бытть нули и не функции типа strlen неправильно покажут вам длину строки, также и strcpy.
    3. Ну а с АйпиМультикаст я думаю сами разберетесь и как снифферы писать тоже :).

    Это для прогеров а всем остальным сразу отвечу, что бегать искать прогу желания нет, писать заново тем более. Если будут вопросы конкретно по реализации - пишите не стесняйтесь, насчет просьб выслать прогу отвечу отказом.

    Насчет глюков - возможно переполнения в буфере, при разборе сообщения, было желание одно время поэксперементировать, потом все перешли на ВиЧат, сего и вам советую :).
     
    #4 Ahil, 19 Sep 2005
    Last edited: 19 Sep 2005
    1 person likes this.
  5. eZH

    eZH New Member

    Joined:
    15 Jun 2005
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Вот как то случайно нашел флудилку... h**p://ezh.pp.ru\files/sechat-flooder-1.0_1.exe еще оттуда же понадобится файл packets.txt или создайте сами, сниффер вам в помощь
    Позже выкинул читалку, доведу только до ума... ожидайте

    Спасибо огромное Ahil!!!! Теперь сечату действительно конец!! Этот ноль в начале всю фигню портил! Ееее ))
     
    #5 eZH, 12 Oct 2005
    Last edited: 17 Oct 2005
  6. rentgen

    rentgen New Member

    Joined:
    22 Nov 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    2Ezh

    Слухай а можешь поделиться исходниками сичата и своими нароботками! Буду очень благодарен...
    З.ы.
    Есть ссылка на раюочий флудер? :confused: , а то эта не работает ни х..я !!! :( .....
     
  7. Web_Tarantul

    Web_Tarantul New Member

    Joined:
    16 Apr 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Во! вы парни заморачиваетесь, зачем изобретать велосипед, отадчик + IDA и все проблемы решены.
    Меняешь пару байт и сам чат начинает дешифровать все сообщения что идут на мультикаст.
    У меня получилось сделать так что чат стал принимать все лички, всё с канала main и при этом можно общаться в чате и Ваш аватор не будет видно в чате.
     
  8. bxN5

    bxN5 Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    687
    Likes Received:
    138
    Reputations:
    32
    На ачате в разделе видео есть видео про угон ников и про чтение привата!
     
  9. Dagon

    Dagon Elder - Старейшина

    Joined:
    27 Mar 2006
    Messages:
    57
    Likes Received:
    24
    Reputations:
    8
    вот флудер для СеЧата. писал сам на Дельфи
    тестировал только на SEChat 4.0.11Beta

    Code:
    program Projectflood;
    {$APPTYPE CONSOLE}
    uses SysUtils,  Windows,  Messages, Controls;
      var ButtonWnd:array[1..10] of integer;
        i, k, raz, w8:integer;
        msg:string;
         KeeperWnd:HWND;
    begin
          if (FindWindow(0, 'SEChat 4.0.11Beta')<>0 ) then
    begin
      writeln('Sechat naiden....');
    
       KeeperWnd:=FindWindow(0, 'SEChat 4.0.11Beta');
         ButtonWnd[1]:=GetWindow(KeeperWnd, gw_Child);
           for i:=2 to 7 do
               begin
            ButtonWnd[i]:= GetWindow(ButtonWnd[i-1],gw_HWNDNext);
                    end;
                    writeln('Vvedite Soobschnie'); readln(msg);
                     writeln('skolko raz ?');    readln(raz);
                      writeln('c kakoy zaderzhkoi otpravlyaT ? ( 0 - bez zaderzhki) v millesekundax');
                       readln(w8);
                          for k:= 1 to raz do  begin
    SendMessage(buttonWnd[2], WM_SETTEXT ,0, LParam(PCHAR(msg)));
    SendMessage(buttonWnd[1], WM_KEYDOWN,  VK_RETURN ,  0 );
    
       if (w8 > 0) then
       sleep(w8)
    
       end;
       end
       else writeln('sechat ne nayden');
       sleep(2000);
       end.
    
     
  10. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Куда-то видео девается... Было видео про этот чат, я сам вешал. Теперь найти немогу...

    самые крутые флудеры всегда посылают нажатие клавиш в окно приложения кхм кхм)
     
  11. Web_Tarantul

    Web_Tarantul New Member

    Joined:
    16 Apr 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Выложите видео куда нить если у кого есть, хотелось бы посмтреть по поводу приватов.
     
  12. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    порылся у себя на харде в поисках этого видео..не нашел=)) похоже к делу подключились Высшие Силы =)))
     
  13. eZH

    eZH New Member

    Joined:
    15 Jun 2005
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    идея хорошая, но лень было код ковырять, да ещё и деба не было нормального, быстрее оказалось черкануть свою приваточиталку...

    может поделишься результатами "отладки" сечата? :rolleyes:

    кому надо могу выложить где нибудь проектики к сечату: приваточиталку, флудилку, и небольшой альтернативный клиент для протокола сечата,
    щас мы с ксеном бум мутить красивый 3д чат... идея придумана вчера :D
     
  14. JimBeam

    JimBeam New Member

    Joined:
    21 May 2006
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0

    Мне мне киньте
    [email protected]
    заранее благодарю
     
  15. eZH

    eZH New Member

    Joined:
    15 Jun 2005
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    ААААААхахахаха насмешили. Как много народу то сразу набежало :p
    Всё что нужно давно уже положил у себя на сайте "http://ezh.pp.ru/ MASTER IDEA" или на реокте... На мыло никому кидать не буду!!! :D :D
     
    #15 eZH, 5 Jun 2006
    Last edited: 5 Jun 2006
  16. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Подняли старую тему..
    [closed]
     
Thread Status:
Not open for further replies.