ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

06.10.2008, 17:10
|
|
Новичок
Регистрация: 21.12.2007
Сообщений: 2
Провел на форуме: 15777
Репутация:
0
|
|
Сообщение от slider
Пасс передается GETом... значит если человека загнать на подобие сниффера.. в реферрере мы увидем его пасс..
Ну это я вкурсе, там снифер катит, я сам его так ломал, мне нужно знать есть ли SQL - уязвимость, это меня более интерисует так как я поставил запрет на ссылки и админы информированны, поэтому даже с картинкой не пройдет, вот SQL - уязвимость мне сказали возможна. Прошу помочь...
|
|
|

04.11.2008, 17:07
|
|
Познающий
Регистрация: 04.11.2008
Сообщений: 31
Провел на форуме: 2284670
Репутация:
16
|
|
чат
http://www.chatname.ru
http://www.mpchat.com
http://www.smchat.ru
ето один и тот же самый чат просто много сервесов
построин на непрерывном движоке на С++
я видел тему про мпчат и там сказали что у каждого свой движок...так ето ни так....движок один там...и его редактировать нельзя....адмимны говорят что на даный момент взломать один из чатов нереально...я бы хотел чтобы вы посмотрели..
например етот http://www.chatname.ru/girl
ник empily , пароль empily ..
создал ище там чат чтобы вы посмотрели логин empily. пароль empily
в админку можно попасть с любого выше перечисленого сервиса.
|
|
|

06.11.2008, 19:32
|
|
Новичок
Регистрация: 06.11.2008
Сообщений: 2
Провел на форуме: 21686
Репутация:
4
|
|
1. http://lovesota.ru/ -wap страница
2. не знаю
3. проконтролировать знакомую. Нужен ее логин\пароль
4. xxx \ xxxx
Похоже, данный топик мертвый 
Последний раз редактировалось delphi-anti; 08.11.2008 в 19:21..
|
|
|

06.11.2008, 22:44
|
|
Познающий
Регистрация: 27.10.2008
Сообщений: 33
Провел на форуме: 245533
Репутация:
7
|
|
delphi-anti
скока даш лаве ?
|
|
|

07.11.2008, 12:29
|
|
Новичок
Регистрация: 06.11.2008
Сообщений: 2
Провел на форуме: 21686
Репутация:
4
|
|
Сообщение от m0sk
delphi-anti
скока даш лаве ?
Пиши в личку, давай icq или скайп. Будем поговорить.
|
|
|

02.12.2008, 01:26
|
|
Познающий
Регистрация: 01.12.2008
Сообщений: 42
Провел на форуме: 186707
Репутация:
21
|
|
Не надо искать "дыры".Достаточно встать на место главного админа чата.Сделать это просто.Создать простой вирус,который считывает информацию,закинуть его на мыло админа(в чатах у главных админов оно в тех.поддержке). Создаем левый ящик,настроитраиваем вирус на него.Раз в два дня вирус будет скидывать вам все пароли и ники,разумеется и ссылки где он зарегистрирован.Шаблоны вируса есь в интернете.Работает на 90%.
|
|
|

19.01.2009, 17:15
|
|
Новичок
Регистрация: 17.01.2009
Сообщений: 1
Провел на форуме: 9415
Репутация:
0
|
|
www.narod.uz
не знаю
(как бы нагло не звучало) хочу получить права админа
авторизация не важна
заранее благодарю
|
|
|

23.01.2009, 16:06
|
|
Banned
Регистрация: 07.09.2008
Сообщений: 48
Провел на форуме: 127764
Репутация:
-1
|
|
...::::XSS and wap-chat+video::::...
1)ссылка на chat ::::::.:http://dwap.tj/new_chat/wap/main.php?sid=1224797793
2)ссылка на видео:::::::::: http://narod.ru/disk/5170222000/xss_dwap_1.zip.html
3)движок не известен .
4)вопрос, возможно ли на этом чате сделать более серьёзную атаку по мимо хсс.
5)выкладывайте свои варианты обсудим.
Последний раз редактировалось or1; 23.01.2009 в 16:09..
|
|
|

23.01.2009, 17:03
|
|
Познающий
Регистрация: 16.01.2009
Сообщений: 40
Провел на форуме: 244040
Репутация:
15
|
|
Кто нибудь сталкивался с вап форумом phpbb ?Все переменые передаваемые методом пост и гет фильтруются!Тобишь хсс не прокатить,да и скули там нет кто что посоветует??Очень нужна ваша помощь!Есть исходники но что там смотреть?
|
|
|

23.01.2009, 17:13
|
|
Banned
Регистрация: 07.09.2008
Сообщений: 48
Провел на форуме: 127764
Репутация:
-1
|
|
1)вот хочу выложить свое первое видео по угону паролей от вап-чатов с помошью сниффака(сниффера).
2)выкладывайте свои версии и варианты тоже.
3)ссылка на видео::::::::: http://narod.ru/disk/5179975000/ugon.zip.html
.................................................. ...........................................
вот сами результаты.
Запрос с dwap.tj — 16.01.2009 03:20
IP: 91.203.96.26 (whois) Real IP*: 217.11.191.108 (whois)
QUERY:
REFERER: http://dwap.tj/chat/info.php?id=12947&password=2848&ver=html&rid=47&ui d=13355&nocache=77764
AGENT: Opera/9.50 (J2ME/MIDP; Opera Mini/4.1.10781/574; U; en)
Запрос с dwap.tj — 16.01.2009 07:14
IP: 217.11.191.120 (whois)
QUERY:
REFERER: http://dwap.tj/chat/info.php?id=2437&password=krolik&ver=html&rid=1&ui d=13421&nocache=38945
AGENT: Mozilla/5.0 (SymbianOS/9.1; U; en-us) AppleWebKit/413 (KHTML, like Gecko) Safari/413
Запрос с dwap.tj — 16.01.2009 09:39
IP: 217.11.191.123 (whois)
QUERY:
REFERER: http://dwap.tj/chat/info.php?id=2527&password=159753456&ver=wml&rid=1& uid=13421&nocache=62708
AGENT: SonyEricssonK790i/R1GB Browser/NetFront/3.3 Profile/MIDP-2.0 Configuration/CLDC-1.1
Запрос с dwap.tj — 16.01.2009 09:50
IP: 195.189.142.170 (whois) Real IP*: 217.11.191.74 (whois)
QUERY:
REFERER: http://dwap.tj/chat/info.php?id=1633&password=lamala&ver=html&rid=32&u id=13421&nocache=53907
AGENT: Opera/8.01 (J2ME/MIDP; Opera Mini/2.0.4509/1724; ru; U; ssr)
Запрос с dwap.tj — 16.01.2009 11:00
IP: 85.9.129.175 (whois)
QUERY:
REFERER: http://dwap.tj/chat/info.php?id=2379&password=99999&ver=html&rid=1&uid =13355&nocache=96834
AGENT: Mozilla/5.0 (SymbianOS/9.2; U; Series60/3.1 NokiaN95/21.0.016; Profile/MIDP-2.0 Configuration/CLDC-1.1 ) AppleWebKit/413 (KHTML, like Gecko) Safari/413
Запрос с dwap.tj — 16.01.2009 11:08
IP: 68.173.150.102 (whois)
QUERY:
REFERER: http://dwap.tj/chat/info.php?id=649&password=00&ver=wml&rid=1&uid=1335 5&nocache=76308
AGENT: Opera/9.62 (Windows NT 6.0; U; ru) Presto/2.1.1
Запрос с dwap.tj — 16.01.2009 11:14
IP: 85.9.129.175 (whois)
QUERY:
REFERER: http://dwap.tj/chat/info.php?id=2379&password=99999&ver=html&rid=1&uid =13355&nocache=95496
Последний раз редактировалось or1; 24.01.2009 в 01:06..
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|