Чаты завладеть правами модера russianchat.ru

Discussion in 'Веб-уязвимости' started by Vas086, 11 Nov 2006.

  1. Vas086

    Vas086 New Member

    Joined:
    11 Nov 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте. Хочу завладеть правами модера в ПХП чате, а как это сделать не знаю. Дайте цельный совет или ссылочку на чтиво. Спасибо.
     
  2. Diablo

    Diablo Elder - Старейшина

    Joined:
    7 Nov 2005
    Messages:
    132
    Likes Received:
    34
    Reputations:
    12
    Движок чата какой ? Или ссылку.
     
  3. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Мда... Каков вопрос таков и ответ: завладеть правами модера в чатах можно через уязвимости
     
  4. Kaban

    Kaban Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    248
    Likes Received:
    78
    Reputations:
    14
    дай ссылку на чат....
     
  5. KuTau

    KuTau New Member

    Joined:
    11 Nov 2006
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Такой же вопрос.
    1)чат самописный
    2)акк и пасс бота: COOLHAKER 123456
    3)объект: chat.dp.ua
     
  6. Vas086

    Vas086 New Member

    Joined:
    11 Nov 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    russianchat.ru вот он этот чат. А как движок чата узнать??
     
  7. Kaban

    Kaban Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    248
    Likes Received:
    78
    Reputations:
    14
    это движек Бородина...
    тут или метод СИ (социальная инженерия), или брут логина админа, или взлом мыла привязанного к нику админа...
     
  8. Vas086

    Vas086 New Member

    Joined:
    11 Nov 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    А сниффер в такой чат можно вставить??? Как???
     
  9. Kaban

    Kaban Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    248
    Likes Received:
    78
    Reputations:
    14
    XSS в этом чате нет... (на паблике точно нет).
    так что сниффер тебе не поможет...
     
  10. ZneP

    ZneP Elder - Старейшина

    Joined:
    7 Nov 2006
    Messages:
    55
    Likes Received:
    5
    Reputations:
    0
    Можете глянуть в сорцы. я че то не пойму за чем там два скрытых поля, одно antihack со значение pwDXVgNQbLzY, другое what со значение join
    Может кто объяснит зачем это сделано. :confused:
     
  11. Vas086

    Vas086 New Member

    Joined:
    11 Nov 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Значит действовать буду так:
    - узнаю мыло модера с помощью женского ника;
    - ломаю брутом мыло, хотя не факт, что прокатит.
    Думаю трой не прокатит, модер не совсем валинок, хотя вариант.
    Может, кто еще, что подскажет, есть варианты?
    Вот не пойму, как брутануть логин админа?
     
  12. Kaban

    Kaban Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    248
    Likes Received:
    78
    Reputations:
    14
    методом СИ попробуй мыло ломануть...

    а начет пробрутить логин, то есть специальные брутфорсы к этому чату, но где достать я не знаю...