ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 12.03.2004, 14:30
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

KAdot, algol,art
Если есть флудеры поместите сюда. мне тоже надо
 
Ответить с цитированием

  #22  
Старый 17.03.2004, 10:02
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

привет, античат
для начала хочу сказать, что правильно сделали, что поставили форум - это очень кстати
если это топ для повествований о флуде чатов, то хочу вам кое что
рассказать. На примере одного чата.
Вне все просто: на входе - ник, цвет по выбору и символьного кода,
и запускают всех с паролем, где проканывает любое число.
Как ни обидно, но  существует ограничение на все вводимые символы,
примерно похожее на такое:
if ($in{'nick'}=~ tr/\/\\\+=~;<>*|`&$!#()[]{}:'" //)
print "пользователь с таким ником уже существует!";
exit;

пробел тоже фильтруется, а если вводишь в разных счислениях,
то символы проходят как есть. Ну, а если к стоп-символам добавляешь
произвольные символы(буквы/числа), то только они и проходят.
Загружацца с их странички - в теле кода
прописан скрипт с функцией donotdetect(), который не дает возможности
сохранить образ. я скопировал сам код, убрал вызов функции и дописал
пути до абсолютных. Затем в дело пошел ник-флудинг, о котором писал
Algol. Флудилось все 12ю никами: по 3и, с секундной задержкой на каждый.
хоть соединение было не очень шустрым, тем не мение, когда флудинг
был остановлен в форточке повисла запись: "hacker? he-he..."
т.е. стоял так же фильтр на переменные окружения, который
сопоставлял заголовки, по примерно такому виду:
<?
$referer=getenv("HTTP_REFERER"
if (!ereg("^http://www.myserver.com")) {
       echo "hacker? he-he...\n";
       exit;
}
?>
Вообщем то вначале я думал, что просто стоит лимит на време между
соединениями с одного ip, но потом нашел пример, который выше, и стало
понятно, что это он и работает. и подвязали они его ко всем скриптам,
т.е. фактически привязав все странички.
 Но зато есть возможность заходить в чат с 1го ip в несколько ников: об этом они не позаботились.
следовательно можно, все таки отловить, для начала, полный post-запрос,
изменить переменную заголовка, внести передаваемые значения формы и попытаться отправить,
полностью эметировав реальную форму. (httpgen или inetcrack)
если в результате будет log-in, то можно написать простой скриптик, на основе той же
функции для ввода ника, но так, что бы каждому запросу постоянно присваивался соответственный
(статичный) refer формы чата.
Кто нибуть уже сталкивался с чем то подобным? мне так же очень интересны
ваши комментарии  и мнения.
До внутренностей чата еще руки не доходили, но скажу сразу, что там нет таких
интересных моментов, как  вставки <img> и <bgsound>.   Есть возможность изменять <maxlength> и вставлять
очень длинные форматированные сообщения, но  я проверю позже, т.к. это уже соовсем другое.
Я ничего не имею против чата - меня интересует сам процесс.  Зато уже долгое време у них в cgi-bin валяется
скриптик www-sql
 
Ответить с цитированием

  #23  
Старый 29.03.2004, 23:25
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Срочно нужен флудер на пХП!
 
Ответить с цитированием

  #24  
Старый 30.03.2004, 21:38
stooper
Новичок
Регистрация: 19.03.2004
Сообщений: 12
Провел на форуме:
0

Репутация: 0
По умолчанию

так никто и не ответил. Кто  и как пытался обойти привязанный http-refer, при ник-флудинге?
можно конечно подумать, и скрипт написать, но меня интересуют абсолютно все соображения по поводу.
 
Ответить с цитированием

  #25  
Старый 08.04.2004, 10:40
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Если писать на ПХП. http-refer можно подделать
 
Ответить с цитированием

  #26  
Старый 08.04.2004, 22:28
stooper
Новичок
Регистрация: 19.03.2004
Сообщений: 12
Провел на форуме:
0

Репутация: 0
По умолчанию

2KAdot: сказанул это теоретически всем итак известно.
а соображения о практике есть
 
Ответить с цитированием

  #27  
Старый 09.04.2004, 20:56
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (stooper @ марта 30 2004,21:38)</td></tr><tr><td id="QUOTE">так никто и не ответил. Кто и как пытался обойти привязанный http-refer, при ник-флудинге?[/QUOTE]<span id='postcolor'>
А что, подделка реферера это проблема ?
InetCrack не поможет ?
 
Ответить с цитированием

  #28  
Старый 11.04.2004, 11:24
stooper
Новичок
Регистрация: 19.03.2004
Сообщений: 12
Провел на форуме:
0

Репутация: 0
По умолчанию

как я понимаю, инеткрэк меняет рефер на нужый, работая со статичными запросами: отловил-внес. какой от етого толк, если я использую флудинг из браузера, как
хтмл-форму? здесь имеет смысл только использовать php или perl, для подделки рефера. меня интересовало только то, как это реализуется из скрипта. так что прога не поможет, если я конечно не захочу все это дело монотонно вносить и генерировать запрос руками
 
Ответить с цитированием

  #29  
Старый 16.04.2004, 13:38
NonameXXX
Новичок
Регистрация: 16.04.2004
Сообщений: 4
Провел на форуме:
0

Репутация: 0
По умолчанию

art, чат ломалки-обсиралки меня не интересуют что у ты можешь предложить стоящего из троянов? Может у тебя есть программа которая по ник-найму хозина откроет откроет его комп в WinCommander'е?:-))) ШУТКА.
&nbsp; Что есть интересного не по чатам? (Под интересным понимаю любые проги по Хакингу не выложенные в нете)Тебе если хочешь я могу предложить пару ценных прог и скриптов в дополнение к Асе и ее клонам. Более подробное описание после твоего предложения
 
Ответить с цитированием

  #30  
Старый 24.04.2004, 17:36
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

если кому нужен флудер, могу запостить. недавно на ПХП написал...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ