Чаты Php chat

Discussion in 'Веб-уязвимости' started by Guest, 21 Mar 2004.

  1. Guest

    Guest Guest

    Reputations:
    0
    Rebyata, podskagite gde vzyat info pro vzlom i porchu PHP chatov ? Pro HTML chati hot gopoi esh , a pro PHP ? Kak eto delat ya ne proshu uchit, esli kto znaet daite ssilku !
     
  2. Dark_Ghost

    Dark_Ghost New Member

    Joined:
    14 Aug 2003
    Messages:
    73
    Likes Received:
    1
    Reputations:
    0
    точно так же, как и с хтмл
     
  3. Researcher

    Researcher New Member

    Joined:
    21 Mar 2004
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Instruktsii po vzlomu HTML chatov chto to ne podhodyat k PHP chatam ! Ili ya ne prav ? Mogesh dokazat ? [​IMG]
     
  4. Dark_Ghost

    Dark_Ghost New Member

    Joined:
    14 Aug 2003
    Messages:
    73
    Likes Received:
    1
    Reputations:
    0
    я не занимаюсь взломом чатов.. но техника обсолютно такая же..
    вона, к Чегеваре обратись.. он же у нас крутой спец
     
  5. stooper

    stooper New Member

    Joined:
    19 Mar 2004
    Messages:
    1
    Likes Received:
    3
    Reputations:
    10
    ты бы лучше сообразил с изучением php, потому что какой смысл заюзать любую рекомендацию, если не понимаешь,
    что там, за этими <? }  делами находицца, а тем более что все чаты - разные, и необходимо знать в целом, как это все работает .
    Поэтому, в процессе изучения php, ты качаешь php-chat, ставишь его на локалхост и долбаешь его, соответсно, как хочешь.
    Разберешься и сам чат нипишешь,
    и, если так, то это скоро я уже стану у тебя спрашивать, как ломать php-chat [​IMG]
     
  6. Dark_Ghost

    Dark_Ghost New Member

    Joined:
    14 Aug 2003
    Messages:
    73
    Likes Received:
    1
    Reputations:
    0
    хм.. а есть кая-то существенная разницы в ломании чата на perl, c и php? ну-ка.. разрули..
     
  7. Researcher

    Researcher New Member

    Joined:
    21 Mar 2004
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    stooper
    Nadeus eto vremya nastupit, ya seichas pitaus ponyat PHP sistemu, vot tolko odno zapadlo, ineta doma net, a v inet kafe dolgo ne nasidishsya !
     
  8. stooper

    stooper New Member

    Joined:
    19 Mar 2004
    Messages:
    1
    Likes Received:
    3
    Reputations:
    10
    2D4rk_Ghost: ну смотри: если ты будешь манипулировать на
    уровне запросов и форм, то  конечно, хттпец один для нас, для всех [​IMG] а если чел хочет понять принцип работы скрипта, для максимально эффектного и изощренного его
    использования, то как это сделать, не понимая самой его
    структуры - я не представляю.  ведь бывают такие моменты, причем теперь уже часто, ибо мало сейчас амбициозных админов, которые не заботятся о своем убожестве этом, хттп-шном. так что тут уже просто одними универсальными системами манипулирования ты не обойдешься никак. в принципе, для того, что бы обойти все
    эти приемы, которые описал Algol - много ума не нужно, и
    админы это провыкупали, и защитили свои чаты самыми гнустными методами, после чего их творения стали еще хуже [​IMG]

    2Researcher: ну, мэн, то что инета нет - это пол беды. Главное, что бы комп был. А пхп чат, я думаю поставить дома - труда не составит. только вот неблагодарное это дело, учить пхп только для того, что бы  ломать чаты. пхп
    может пригодиться тебе в любом случае... ну, или почти в любом [​IMG]
     
  9. Dark_Ghost

    Dark_Ghost New Member

    Joined:
    14 Aug 2003
    Messages:
    73
    Likes Received:
    1
    Reputations:
    0
    не.. ну если есть сырцы, то это  одно дело.. а сли нет, то не отличается ничем..
    а сырцы моно посмотреть, хотя по-идее, в правильно написанном скрипте, так просто не найти что-либо..
     
  10. Rabid Rabbit

    Rabid Rabbit Elder - Старейшина

    Joined:
    31 Aug 2003
    Messages:
    161
    Likes Received:
    15
    Reputations:
    -9
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">хм.. а есть кая-то существенная разницы в ломании чата на perl, c и php? ну-ка.. разрули.. [/QUOTE]<span id='postcolor'>
    Разница у хрена как известно большая и даже очень. Перл это язык практический но ситается общего назначения. ПХП это собственно даже не язык в полном понимании, разве что скриптовый, и к тому же специализированный. А это значит что он был специально создан под применение совместно с хтмл, отсюда некоторые его нюансы которые считаются как бы само собой разумеющимися в ПХП а Перл для этого нужно все прописывать как гритца по нотам. Это и операции с базами данных, майсэкюль т.п., аплоад, разпознавалка данных форм (идут просто как переменные, не нужно писать чето типа этого: &nbsp; &nbsp; </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">if ($ENV{'REQUEST_METHOD'} eq "GET") { $qs = $ENV{'QUERY_STRING'}; } [/QUOTE]<span id='postcolor'> как в перл. И самое главное с точки зрения взломщика отличие: автоматическое экранирование специальных символов обратным слешем (можно правда отключить в пхп.ини). Доходит иногда даже до курьезов: посылаем два обратных слеша = получаем один=) Ну вот вкратце вроде все.
     
  11. Dark_Ghost

    Dark_Ghost New Member

    Joined:
    14 Aug 2003
    Messages:
    73
    Likes Received:
    1
    Reputations:
    0
    ну так тут ясно.. моно самому в строке урла прописать переменную..
     
  12. Rabid Rabbit

    Rabid Rabbit Elder - Старейшина

    Joined:
    31 Aug 2003
    Messages:
    161
    Likes Received:
    15
    Reputations:
    -9
    D4rk_Ghost

    Можно то оно можно=) При трех условиях:
    1) метод GET
    2) ввод не фильтруется (им.в виду отсутсвие автомат экранировки и не задана вместо ее замена $ на \&#036[​IMG]
    3) скрипт использует операции поиска, замены, т.п. по шаблону в входных переменных, причем эти операции допускают подстановку (исп. интерполируемые строки)

    Ну и последнее, я даже условием это назвать не могу : так собсна, пустячек - имя нужной переменной нужно знать=)
     
  13. Dark_Ghost

    Dark_Ghost New Member

    Joined:
    14 Aug 2003
    Messages:
    73
    Likes Received:
    1
    Reputations:
    0
    а соурс посмотреть не судьба? там же будет форма, ее поля и нэймы для всего этого чуда... причем метод (пост\гет) не влияет на весь замут =)