Чаты Можно ли слить на жестяк весь чат со всеми файлами и скриптами???

Discussion in 'Веб-уязвимости' started by reged1t, 17 Jan 2006.

  1. reged1t

    reged1t New Member

    Joined:
    3 Jul 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    У меня есть такой вопрос. Скажите пожалуйста можно ли как-нибудь скачать себе на хард весь чат. То есть так чтобы точная его копия была на Hdd. Если можно, то подскажите как. Заранее спасибо.
     
  2. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Можно любой скачать. Универсальные способы:
    Пробрутить пасс на ftp.
    "Залезть" в почтовик админа и искать там письма от хостера.
    Взломать сервер хостера.

    Способ "Зависит от чата":
    Найти в чате уязвимость, позволяющую слить чат.

    Т.е. скачать можно все. В теории. На практике же - это не так просто.

    А чат самописный и уникальный? Может он использовал готовый движок чата? Тогда просто определи что за чат и скачай себе из инета.
     
    _________________________
    #2 censored!, 17 Jan 2006
    Last edited: 17 Jan 2006
  3. reged1t

    reged1t New Member

    Joined:
    3 Jul 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Посмотри тогда плиз вот этот чат, и подскажи каким способом его можно слить. http://loveland.ru или вот этот http://mchat.ru. Первый точно самописный, а на счет второго не уверен.
    На крестик, который плюсик, я нажал :)
     
  4. reged1t

    reged1t New Member

    Joined:
    3 Jul 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Извиняюсь забыл. Ник на обоих чатах Skeep, пароль peeks.
     
  5. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    завтра попробую глянуть
     
    _________________________
  6. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    в первом чате вот что нашёл:
    напиши, может быть пришлют тебе чат.
    а во втором чате зарегистрировал невидимый симвл, подробнее ищи на форуме, но с ним всё равно удалили.
     
  7. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Вообщем по mchat.ru ниче не нашел (в случае чего - ошибка 500 вылетает).
    Единсвенное замечание - так это пароль храниться в открытом виде (в анкете). Т.е. если найти xss то можно вытянуть оттуда.

    По Loveland. Во первых - мыло адина - [email protected]

    С теми чатами глухо. У меня, по-карйней мере, больше ниче нет. А если тебе вообще чат нужен - то тут смотри www.woweb.ru
     
    _________________________
    #7 censored!, 19 Jan 2006
    Last edited: 19 Jan 2006
  8. reged1t

    reged1t New Member

    Joined:
    3 Jul 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Ладно спасибо за то, что посмотрели. Значит со взломом плохо дело.
    Вот еще хотел что спросить: кто-нибудь из вас пользовался прогой WWWHACK (http://downloads.securityfocus.com/tools/wwwhack.zip), и не подскажите где взять для нее словарь слов.
    А чат мне так-то не нужен, я хотел посмотреть структура mchat.ru.
     
  9. reged1t

    reged1t New Member

    Joined:
    3 Jul 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    А еще на счет
    Дак это мыло создателя, по моему чат обсолютно самописный и не вышлют его точно.
     
  10. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Ну? На мыло создателя приходят логин/пароли от домена/хостинга, админа чата и т.п. Это как обходной путь, чтобы получить скрипты чата.

    назфвают пассворд-листы. воспользуйся поиском по форуму - тут тучу ссылок уже выкладывали
     
    _________________________