Чаты чат на GameGuru

Discussion in 'Веб-уязвимости' started by LoseMyself, 22 Dec 2005.

  1. LoseMyself

    LoseMyself New Member

    Joined:
    21 Dec 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    хаком я вобще не сильно то занимаюсь, так что глупых вопросов будет хоть отбавляй, если кому то не влом, буду благодарен за помощь.

    Вобщем так. есть чат hhtp://chat.gameguru.ru написанный на php. есть страница http://chat.gameguru.ru/admin.php(нашел методом перебора) это админка.
    При входе в чат ставится рандом значение session. Я записывал сессию.. и делал что то типо такого http://chat.gameguru.ru/admin.php?session=моя_сессия
    Открывается страница с надписью "нет прав администратора". (ЗЫ юзеры там запаролены.. ) систему схода можно посмотреть http://chat,gameguru.ru .. Копируя хтмл код фрейма можно найти много интересного. но я не знаю как что толком использовать. Если у кого-нибудь есть идеи, прошу подсказать.. если кто-то заинтересуется, стучите 334073964 скажу всё что нарыл сам(хотя может это ничего и не даст конечно, хз)
     
  2. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    так это же Voodoo Chat а на него серьезных весчей нет
     
  3. LoseMyself

    LoseMyself New Member

    Joined:
    21 Dec 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Эх.. жжаль..=) Спасиб что подсказал
     
  4. Gho_st

    Gho_st Elder - Старейшина

    Joined:
    24 Jun 2005
    Messages:
    79
    Likes Received:
    9
    Reputations:
    3
    2 LoseMyself
    как я понимаю достаточно только научиться перехватывать АйДИшники чушиж сессий...