Чаты Voodoo чаты

Discussion in 'Веб-уязвимости' started by bugaga, 27 Nov 2005.

  1. bugaga

    bugaga New Member

    Joined:
    26 Nov 2005
    Messages:
    14
    Likes Received:
    2
    Reputations:
    -1
    Через фрейм отправки письма возможно ломануть?
     
    2 people like this.
  2. Electro

    Electro Elder - Старейшина

    Joined:
    23 Oct 2005
    Messages:
    243
    Likes Received:
    45
    Reputations:
    39
    Вообще то как говорят Vodoo нельзя ломануть ...
    Дай линк Vodoo посмотрю похож ли на мой чатик...
     
  3. NIGHT_WOLF

    NIGHT_WOLF Member

    Joined:
    17 Aug 2005
    Messages:
    192
    Likes Received:
    17
    Reputations:
    2
    Сломать можно всё.
    Сниф + СИ + знания php
     
  4. Electro

    Electro Elder - Старейшина

    Joined:
    23 Oct 2005
    Messages:
    243
    Likes Received:
    45
    Reputations:
    39
    Я нашел алерт но снифф туда впихать не получается .. вот так вот :( лажа(
     
  5. Electro

    Electro Elder - Старейшина

    Joined:
    23 Oct 2005
    Messages:
    243
    Likes Received:
    45
    Reputations:
    39
    Гы ...а ты сможешь например? И еще причем тут СИ ?
    Я так понял что ты это имел виду потому что пхп и СИ связаны друг с другом, или как ? :confused:
     
  6. NIGHT_WOLF

    NIGHT_WOLF Member

    Joined:
    17 Aug 2005
    Messages:
    192
    Likes Received:
    17
    Reputations:
    2
    СИ - социальная инженерия
    Там можно кое где оставить ссылку на снифер, а дальше дело техники =)
     
  7. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Вы бы хоть писать научились...Если вы про чат то пишется Voodoo chat(модер переделай название что ли)
    Выкладываю на паблик давнейшие хсс(попробуйте исполльзовать с фреймами...)
    ------------------------------
    Type:[XSS]
    Product: Voodoo chat
    Author:qBiN
    exploit: http://victim.com/chat/go.php?url=javascript:alert(/Tested%20by%20qBiN/);
    Решение: фильтровать переменную урл,можно даже проверять её на валидность
    с помощью сокетов.
    ------------------------------
    Type:[XSS]
    Product: Voodoo chat
    Author:qBiN
    exploit: хттп://сите/chat/password_reminder.php?look_for=%3Cscript%3Ealert(/qBiN test/);%3C/script%3E
    ------------------------------
    для спасибо есть репутация,не загаживайте форум.
     
    CyberTro1n likes this.
  8. NIGHT_WOLF

    NIGHT_WOLF Member

    Joined:
    17 Aug 2005
    Messages:
    192
    Likes Received:
    17
    Reputations:
    2
    Это то я понимаю, но вот вопрос весь в том что ссылки открываться через другую страницу http://www.chat.ru/go.php?url=http://www.test.ru
    Тоесть снифер не сможет сессию прочитать.
    А вот через фрэймы это как ?
     
  9. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Уже апсуждалось...Создаешь сайт с невидимым(или маленьким) фреймом(который указывает на хсс),кидаешь линк в чат и смотришь логи,там вроде на сессиях,так что не проворонь.
     
  10. Electro

    Electro Elder - Старейшина

    Joined:
    23 Oct 2005
    Messages:
    243
    Likes Received:
    45
    Reputations:
    39
    Ну хорошо ...признаю что я не умею писать :D )))))
    А твоя фишка чё то не работает вот если бы было на оборот то кликнул бы 2 раза на крестик ...ээ тьфу на плюсик))) :)
     
  11. grinay

    grinay IQ- 137%

    Joined:
    15 Jun 2004
    Messages:
    409
    Likes Received:
    174
    Reputations:
    305
    Знаеш что наталкивался я на такой прикол и ты проверь...Короче захоти по адресу http://www.urlchat.ru/data/who.dat или http://www.urlchat.ru/chat/data/who.dat

    Возможно админ лоханулся и оставил директорию открытой такое бывает тогда найдеш в этом файле все сессии..Если конечно эта папка (data) вообще в веб директории...
     
    1 person likes this.
  12. NIGHT_WOLF

    NIGHT_WOLF Member

    Joined:
    17 Aug 2005
    Messages:
    192
    Likes Received:
    17
    Reputations:
    2
    Я на VOC++ Christmas Edition делал так:
    В профиле, в поле "Мой сайт" вставлял ссылку на сниффер, а в дополнительной информации писал: "Смотрите мою фотку по ссылке ниже."
    Затем говорил в чате у меня новая фотка всем читать инфу.
    Обновлял снифер и видел сессии, далее подменял их и всё.
     
  13. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    руки откуда растут,недавно тестил,усе работало...Мож у тебя на сайте Voc++ это другой продукт отснованный на вуду чате.
     
  14. Electro

    Electro Elder - Старейшина

    Joined:
    23 Oct 2005
    Messages:
    243
    Likes Received:
    45
    Reputations:
    39
    Ну незнаю ...я тебе скину линк я что то в их версиях не могу разоброться ... :confused:
     
  15. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    востановления пароля нету,а уязвимость с go.php прекрасно работает,не открывает ничего в новом окне даже...
     
  16. NIGHT_WOLF

    NIGHT_WOLF Member

    Joined:
    17 Aug 2005
    Messages:
    192
    Likes Received:
    17
    Reputations:
    2
    Киньте мне ссылку посмотреть
     
  17. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    love-chat.ru
     
  18. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    Вот чё то надыбал http://love-chat.ru/server-status, там есть обращения к скрипту voc.php, и вот что я нашёл voc.php?user_name=GreenPeas&password=xxx&user_color=0&room отсюда следует GreenPeas - логин, xxx - пароль, так ещё пара таких же запросов мелькала, если хошь посиди часок другой мож амдин промелькнёт =)) Если помог не забываем про репутацию...
     
    1 person likes this.
  19. NIGHT_WOLF

    NIGHT_WOLF Member

    Joined:
    17 Aug 2005
    Messages:
    192
    Likes Received:
    17
    Reputations:
    2
    Интересно, теперь скажи а где это проканывает ?