Чаты Непробиваемый чат

Discussion in 'Веб-уязвимости' started by Real_Brainw0rk, 7 Apr 2006.

  1. Real_Brainw0rk

    Real_Brainw0rk New Member

    Joined:
    6 Apr 2006
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Привет всем. Вот URL http://brainw0rk.h16.ru/wchat.rar
    Чат написан человеком который сказал: "Ты его не взломаешь". Я не взломал. Если хоть кто-то обнаружит что-то, пожалуйста напишите на форуме. Спасибо.
     
    #1 Real_Brainw0rk, 7 Apr 2006
    Last edited by a moderator: 7 Apr 2006
  2. Noth!nG

    Noth!nG Elder - Старейшина

    Joined:
    8 Mar 2006
    Messages:
    31
    Likes Received:
    4
    Reputations:
    0
    Ты предлагаешь скачать архив с твоим так называемым чатом, который просто неуязвим?
    Выложи в сеть для начала, а потом уже и поговорим.
     
  3. Real_Brainw0rk

    Real_Brainw0rk New Member

    Joined:
    6 Apr 2006
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    ОК. Чат находится на http://www.lisky.ru/modules.php?name=WebChat
     
  4. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    тестовый логин:пасс в студию...
     
  5. Li$

    Li$ Banned

    Joined:
    30 Mar 2006
    Messages:
    76
    Likes Received:
    14
    Reputations:
    -7
    Нет ничего что не ломается так сказал известный ученый правда забыл кто такой!
     
  6. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Я в этом городе был много раз... это в нашей области...ломать не буду

    ps там форум phpBB
     
    #6 DRON-ANARCHY, 9 Apr 2006
    Last edited: 9 Apr 2006
  7. Real_Brainw0rk

    Real_Brainw0rk New Member

    Joined:
    6 Apr 2006
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Я сам оттуда. Ну и что из того что там форум phpBB. Поломать не выйдет.
     
  8. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    могут пассы подойти
     
  9. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    так вот и я о том же.... думайте сами, решайте сами... =))
     
  10. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    неохота канаебиться мне.
     
  11. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    может и пригодится чего....

    _http://realchat.kz/phpinfo.php
    _http://realchat.kz/phpinfo.php/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000
     
    #11 DRON-ANARCHY, 9 Apr 2006
    Last edited: 9 Apr 2006
  12. Real_Brainw0rk

    Real_Brainw0rk New Member

    Joined:
    6 Apr 2006
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    А я и не прошу... Просто Вам самим не интересно ломануть чат в котором нет всяких там дурацких смайликов и прочей фигни. Помоему чат написан просто отлично, работает быстро. А насчёт той ссылке который дал DRON-ANARCHY, напиши лучше как phpinfo() через eval() выполнить? :)
     
  13. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Выполнение кода
    int eval(string $code)
    Эта функция делает довольно интересную вещь: она берет параметр $st и, рассматривая его как код программы на PHP, запускает. Если этот код возвратил какое-то значение оператором return (как, например, это обычно делают функции), eval() также вернет эту величину.
    Параметр $st представляет собой обычную строку, содержащую участок PHP-программы. То есть в ней может быть все, что допустимо в сценариях:
    ? ввод-вывод, в том числе закрытие и открытие тэгов <? и ?>;
    ? управляющие инструкции: циклы, условные операторы и т. д.;
    ? объявления и вызовы функций;
    ? вложенные вызовы функции eval().
    Тем не менее, нужно помнить несколько важных правил.
    ? Код в $st будет использовать те же самые глобальные переменные, что и вызвавшая программа. Таким образом, переменные не локализуются внутри eval().
    ? Любая критическая ошибка (например, вызов неопределенной функции) в коде строки $st приведет к завершению работы всего сценария (разумеется, сообщение об ошибке также напечатается в браузер). Это значит, что мы не можем перехватить все ошибки в коде, вставив его в eval().



    PS use da http://www.google.ru