Чаты WAP чат (Бодр-чат и Wab-чат)

Discussion in 'Веб-уязвимости' started by Muha, 17 Oct 2006.

Thread Status:
Not open for further replies.
  1. kinix

    kinix New Member

    Joined:
    4 Sep 2005
    Messages:
    14
    Likes Received:
    2
    Reputations:
    1
    а вобще, чем можно повесить серв?
     
  2. Dr.Frank

    Dr.Frank Elder - Старейшина

    Joined:
    31 Jul 2002
    Messages:
    301
    Likes Received:
    72
    Reputations:
    12
    еще дырка(если чат скачан с VISAVI.NET):
    Есть файл fr.php - Посмотреть фотку пользователя... - fr.php?id=номер, так вот если вместо номера ввести например fr.php%00(%00 - обязательно, для окончания строки, а то там в конце добавится .gif), то можно открыть любой файл на серваке.... ну почти любой... ;)
     
  3. Leonardo

    Leonardo Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    35
    Likes Received:
    4
    Reputations:
    1
    так это только если с VISAVI....
    обычно там стоит
    PHP:
    <?php
    header
    ("Cache-Control: no-cache");
    header("Content-type:image/gif");
    readfile("img/$id.gif");
    ?>
    У меня в чате выдало такую ошибку:
    Code:
    <br />
    <b>Warning</b>:  readfile(img/../index.php\0(\0.gif) [<a href='function.readfile'>function.readfile</a>]: failed to open stream: No such file or directory in <b>/home2/*****/****/******/fr.php</b> on line <b>4</b><br />
    
    
    Пойду исправлю....
     
  4. Gray_Demon

    Gray_Demon New Member

    Joined:
    22 Feb 2007
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Ошибка есть, и абсолютный путь, можно пробовать union+select
     
  5. Gray_Demon

    Gray_Demon New Member

    Joined:
    22 Feb 2007
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Мысли в слух: MySQL написан на си , а кто нибудь слышат о проге на си для влома скуля???
     
  6. Dr.Frank

    Dr.Frank Elder - Старейшина

    Joined:
    31 Jul 2002
    Messages:
    301
    Likes Received:
    72
    Reputations:
    12
    есть ышо ошибка и как я понял, стандартная во всех исходниках бодр чата... Админ при регистрации - при реге не проверяется параметр $sex, то есть если написать через GET запрос reg.php?бла-бла-бла&sex=М',level='7
    ТО усе должно работать...
     
  7. Leonardo

    Leonardo Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    35
    Likes Received:
    4
    Reputations:
    1
    она была найдена ещё с пол года назад если не больше..
     
  8. Dr.Frank

    Dr.Frank Elder - Старейшина

    Joined:
    31 Jul 2002
    Messages:
    301
    Likes Received:
    72
    Reputations:
    12
    Но ведь про нее здесь еще ничего не сказали конкретного... :cool:
     
  9. Leonardo

    Leonardo Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    35
    Likes Received:
    4
    Reputations:
    1
    ну конкретно где дыры я говорить не беду... их там много...
     
    #49 Leonardo, 14 Mar 2007
    Last edited: 15 Mar 2007
  10. neksys

    neksys Banned

    Joined:
    6 Apr 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    по моему эти кости действуют только на одном чате wap.to.kz
     
Thread Status:
Not open for further replies.