Чаты Интересный чат http://www.chat.dp.ua/ - дырявый ли?

Discussion in 'Веб-уязвимости' started by glomen, 14 Sep 2006.

  1. glomen

    glomen New Member

    Joined:
    9 Apr 2006
    Messages:
    12
    Likes Received:
    3
    Reputations:
    -4
    http://www.chat.dp.ua/
    Вот нарыл чатец, полазиль все просто как 5 копеек, если там дырки какие-нить?
    Мож кто подскажет с опытом во взломе чатов.
     
  2. studport

    studport Member

    Joined:
    11 Sep 2006
    Messages:
    80
    Likes Received:
    12
    Reputations:
    -6
    флеш походу........админ его постояно ремонтирует говорят так шо фиг его пробуй.....
    сначала хост проверь че то он какой то сомнительный
     
  3. glomen

    glomen New Member

    Joined:
    9 Apr 2006
    Messages:
    12
    Likes Received:
    3
    Reputations:
    -4
    Хост украинский вроде, там получилось залить рар архив вместо фотки. но что эт мне даст непонятно.
     
  4. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    А логин есть?
    желательно еще и с пассом
     
  5. glomen

    glomen New Member

    Joined:
    9 Apr 2006
    Messages:
    12
    Likes Received:
    3
    Reputations:
    -4
    Да есть
    login: qwert
    passw: 123456

    Теги там преобразовываются в текст, так что у меня не получилось с ними, а вот при закачке фоток, можно вместо фотки положить rar архив, вот я думаю мож пожно туда web shell залить
     
  6. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    вот так вот
     
  7. glomen

    glomen New Member

    Joined:
    9 Apr 2006
    Messages:
    12
    Likes Received:
    3
    Reputations:
    -4
    login: qwertyu
    passw: 123456
     
  8. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Ы.... хотел через оперу залезть-бороднули... немного ковырнул-ниче не нашел.
     
  9. glomen

    glomen New Member

    Joined:
    9 Apr 2006
    Messages:
    12
    Likes Received:
    3
    Reputations:
    -4
    А это какойто движок чата? или самописный, просто я чтото видел подобное. мож удастся исходники посматреть.
     
  10. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    да так...пощапал, вродь не фонтан!

    там есть существующие, но недоступные директории:
    /cgi-bin/
    /images/
    /include/
    /lib/
    /server-status/
    /server-info/
    /test/

    и он при обработке ICMP сообщений "Source Quench" и "Destination Unreachable" может упасть либо тупо скинуть все ТСП конекшины.

    а да, еще кук надыбал..еси поможет:
    /index.php
    PHPSESSID=8e457f9279f4126a5f2686a0678e5b51
     
    1 person likes this.