Чаты взлом privatchat.mail.ru

Discussion in 'Веб-уязвимости' started by Guest, 5 Jan 2004.

  1. Guest

    Guest Guest

    Reputations:
    0
    Короче для интерисующихся могу рассказать как получить\лишить права модератора или сделать свой ник невидимым для модера в новом чате privatchat.mail.ru с регой через мыло [​IMG]  [​IMG]  [​IMG]  [​IMG]  [​IMG]  [​IMG] в обмен на достойные чат-приколы [​IMG]  [​IMG]  [​IMG] Непорожняковые месаги кидать на [email protected]
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Guest @ января 05 2004,05:36)</td></tr><tr><td id="QUOTE">Короче для интерисующихся могу рассказать как получить\лишить права модератора или сделать свой ник невидимым для модера в новом чате privatchat.mail.ru с регой через мыло [​IMG]  [​IMG]  [​IMG]  [​IMG]  [​IMG]  [​IMG] в обмен на достойные чат-приколы [​IMG]  [​IMG]  [​IMG] Непорожняковые месаги кидать на [email protected][/QUOTE]<span id='postcolor'>
    Если есть инфа - пиши здесь.
    &quot;Непорожняковые месаги &quot; кидать никто не будет - здесь не базарная площадь.
     
  3. 11111118

    11111118 New Member

    Joined:
    10 Aug 2003
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    воть...говорю, же что там полная Ж)))
     
  4. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (11111118 @ января 08 2004,17:38)</td></tr><tr><td id="QUOTE">воть...говорю, же что там полная Ж)))[/QUOTE]<span id='postcolor'>
    Я смотрел этот чат.
    Но он так быстро меняется, что даже не поспеваю въехать ))
    Я дырок в нем не нашел, за исключением того, что в chat.mail.ru (не путать с privatchat.mail.ru) почему-то до смешного короткий номер сессии (пять символов кажись). Учитывая что в чате сидит более 1000 челов, получается , что примерно каждое 200 число является чьим-то номером сессии... т.е. даже на диалапе стырить чей нить приват брутфорсом - довольно просто.

    Кроме того, в приватчате в некторых формах явно видны админские команды, но они не срабатывают если ты не являешся админом.
    Более никаких уязвимостей не нашел...