Какие известные движки чатов? И как их ломать?

Discussion in 'Песочница' started by Lord Nikon, 13 Apr 2006.

  1. Lord Nikon

    Lord Nikon Banned

    Joined:
    12 Sep 2005
    Messages:
    224
    Likes Received:
    15
    Reputations:
    -3
    У мя вопрос возник.ВОт есть движки на форумах,типа phpbb,ipb и т.д
    Назовите пожалуйста известные движки для чатов.
    И надо создать на каждый движок свой топик и описывать уязвимости,как qbin создал.=)(это совет,не ругайтесь).
    И еще вопрос форумы атакуют с помощью сплойтов,xss,запросов,и т.д.А чаты как атаковать?
    Спасибо за ответы.
     
  2. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    более известные движки чатов такие как Бородинский чат _http://www.php.spb.ru и вуду чаты _http://vochat.com/ ещё есть космо чаты, но с ними редко сталкивался.
    в осонвном чаты ломают через форумы, брутом (что намного реже), СИ.
    что то мысль не идёт...
     
  3. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    да ну, по моему самое распростроненные дыры в чате - xss(cookies), через них практически все и ломается...
    а так в принципе никакой разницы во взломах нет, все теже методы...

    п.с.
    Lord Nikon,вопрос о moa настораживает... ))
     
  4. bxN5

    bxN5 Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    687
    Likes Received:
    138
    Reputations:
    32
    Видел на ачате есть видео там про угон ников с чата вот угоняеш пасс кила и все)
     
  5. Lord Nikon

    Lord Nikon Banned

    Joined:
    12 Sep 2005
    Messages:
    224
    Likes Received:
    15
    Reputations:
    -3
    а какие сплойты есть для чатов?
    или дайте статейку.=) Как через xss ломать
     
  6. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
  7. Lord Nikon

    Lord Nikon Banned

    Joined:
    12 Sep 2005
    Messages:
    224
    Likes Received:
    15
    Reputations:
    -3
    а эти ошибки не подравили или еще такие уязвимости актуальны?
     
  8. NeMiNeM

    NeMiNeM Elder - Старейшина

    Joined:
    22 Aug 2005
    Messages:
    480
    Likes Received:
    308
    Reputations:
    201
    Ну статья 2001 года.. Ты как думаеш?=) В известных движка конечно таких дыр нет, а вот какие-нить самописные и т.п. можеш пробовать ламать... А вааще лучше прочитай, это может быть как основа в дальнейшем...
     
  9. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    716
    Likes Received:
    142
    Reputations:
    50
    Взлом чатов практически ничем не отличается от взломов форумов... Те же самые Xss актуальны и тут, и там... так же надо найти уязвимость, создать сплойт и запустить его в окно чата. Но еще в чатах есть особенность-запуск страницы с жесткого диска...это позволяет засылать ему все, что захотите..но не факт, что на это не стоят фильтры..но это уже ваша задача их обойти