Чаты изменение текста страницы в чате

Discussion in 'Веб-уязвимости' started by alextoun, 25 Jun 2006.

  1. alextoun

    alextoun Вылет с Трассы

    Joined:
    7 May 2006
    Messages:
    563
    Likes Received:
    216
    Reputations:
    96
    Люди, такой вопрос
    Вот я зашёл на чат там на титулке есть новости, они походу отображаются как news.html
    как мне сделать правку, ну то есть написать своё в новости?
     
  2. Kaban

    Kaban Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    248
    Likes Received:
    78
    Reputations:
    14
    получи доступ к FTP! =)
     
    #2 Kaban, 25 Jun 2006
    Last edited: 26 Jun 2006
  3. alextoun

    alextoun Вылет с Трассы

    Joined:
    7 May 2006
    Messages:
    563
    Likes Received:
    216
    Reputations:
    96
    мда, не выйдет, я просто много раз видел, на мп чате, люди тварят такое!
     
  4. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    мало ли что ты там видел. Смотри правде в глаза.
     
  5. alextoun

    alextoun Вылет с Трассы

    Joined:
    7 May 2006
    Messages:
    563
    Likes Received:
    216
    Reputations:
    96
    Нет ну правдо подправили там в чате типу, так насрали, стока мата, мне аж интересно! я чё то лазил в Xss и такого не нашёл...
     
  6. DareDEVIL

    DareDEVIL Elder - Старейшина

    Joined:
    23 Dec 2004
    Messages:
    47
    Likes Received:
    4
    Reputations:
    0
    ну.html не совсем обязательно означает, что это не интерпретатор типа пхп его выдает, все зависит от настроек веб-сервера. Если к этому .html передаются параметры -- уже признак того, что работает скрипт =)
     
    1 person likes this.
  7. alextoun

    alextoun Вылет с Трассы

    Joined:
    7 May 2006
    Messages:
    563
    Likes Received:
    216
    Reputations:
    96
    эээ, а поточнее.....
     
  8. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    А что тама по точнее, своей головы нету , если тама стоит скрипт то можна проверить этот скрипт я баги, вот тебе по точнее.
     
  9. Fripe

    Fripe New Member

    Joined:
    22 Jun 2006
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    ситуация такова-
    на серве с чатом есть 2 файла каторые надо подправить.
    к однаму из них доступ есть(его можно скачать)
    ко второму возможно тоже я просто не уверен где он находиццо(только если в папке cgi-bin то скорее всего нет)
    вопрос
    нужно на явескрипте написать скрипт который сделает листинг папки/отредактирует первый файл
    ну или скрипт который создаст файл с определенным содержанием на сервере.
     
  10. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Яваскрипт , не серверный язык програмирования.
     
  11. Fripe

    Fripe New Member

    Joined:
    22 Jun 2006
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    я так и думал.....жаль перл и пхп не покатят

    лан тоды меняю вопрос-Как редакнуть файл на серве к которому я имею доступ (т е могу его скачать) под условием того что я могу выполнить практически любой яваскрипт на сервере :)
     
  12. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Непонел у тебя есть пароль от фтп ? или что тама у тебя поп подробнее.
     
  13. Fripe

    Fripe New Member

    Joined:
    22 Jun 2006
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    на хттп ... есть чат в котором есть документ xxx.txt
    я этот документ магу легко скачать.хотя поидее он должен быть закрыт от простых смертных..админы как то его правят...хз как.... фтп ресурса на этом хосте вроде как нет...есть возможность что там есть пхп документ админки который это дело правит но я в этом не уверен....чат cgi ....я могу выполнить в нем практически любой яваскрипт....
     
  14. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Так если ты в чате можеш выполнять джава код , то это называется Xss, читай про это, на форуме есть многа тем про эту уязвимость.
     
  15. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Точно. Засовываешь туды Xss, тянешь куки админа или модера и меняешь в чате че захочешь.
     
  16. Fripe

    Fripe New Member

    Joined:
    22 Jun 2006
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    если бы так всё просто...
    у нас там нет как таковых не куков ни ид юзеров
    када ты заходишь в чат к твоему ипу присваеваеццо ник.
    тоесть вася пупкин-192,168,8,8
    если попытацо отправить сообщения от его имени сервер увидит что ип не 8,8 и возвратит отказ

    админы походу тоже фильтруюццо по ипу или нику (помоему именно по ипу) и если попробовать отправить запрос на кик кого либо то серв увидит что ип не тот и возвратит отказ.

    помоему так хотя ща пойду исчо всё прощупаю...

    кста какойнить сканер серва нормальный подсказать можете?
     
  17. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    XSpider юзай...
    Попробуй админу чата сунуть ссылку нва сниффер, пусть пройдёт по ней или сделаь, чтоб он куки тырил, потом увидь его ип и поищи в паблик проксях, есть ли такой прокс, вдруг админ через прокси лазит..
     
  18. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    И ешё посмотри тама есть перед входом бокс с названием (Запомнить меня) , если есть то 100% что есть и куки.
     
  19. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Разве javaScript это язык програмирования???

    Не путай с java
     
  20. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    Fripe, а что если подделать x-forwarded-for в хттп пакетах? а там пассы есть, или токо по айпи пускает?