Помогите, чат то ли Voc++ толи Voodoo|я зашел в тупик

Discussion in 'Песочница' started by goodkit, 19 May 2006.

  1. goodkit

    goodkit Member

    Joined:
    19 May 2006
    Messages:
    160
    Likes Received:
    30
    Reputations:
    2
    Модератор, Можно удалить тему!

    Помогите пожайлуста, чат http://chat.karelia.info/
    Зареганный ник как вы просили:
    Login:chatgo
    Pass:666999
    Я облазил всё что можно но ничего не нашёл, на форуме есть похожая тема, но я не могу понять что ето за чат! Вроде voodoo а вроде нет! Нашёл только то что, так можно вставлять в сообщения unicod>http://chat.karelia.info/sender.php?session=ТВОЯ_СЕССИЯ&whisper=&mesg=ТУТ_ПРОХОДИТ_УНИКОД&x=29&y=12, провертье что и как в етом чате, уж очень хочется знать уязвимости!!! Отблагодарю + !
     
    #1 goodkit, 19 May 2006
    Last edited: 23 May 2006
  2. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    976
    Reputations:
    783
    Ну что могу сказать, используются сессии, всё меню прописано через ява скрипты, собственный логин и пасс находятся в открытом виде.. Захотел вызвать алерт, написал мне:
    Улыбнуло)
    Пока что всё, как найду что-нибудь, отпишусь.
     
    #2 .Slip, 19 May 2006
    Last edited: 19 May 2006
  3. goodkit

    goodkit Member

    Joined:
    19 May 2006
    Messages:
    160
    Likes Received:
    30
    Reputations:
    2
    Да насчёт сессий знаю, только толку почти нету...методом СИ я узнал сессию одной девушки, сессия была "1234" ))))....пипец какойто ! Я ничего не понял...Кстати у меня получался аллерт на password_reminder.php, но незнаю поможет ето или нет...
     
    #3 goodkit, 19 May 2006
    Last edited: 19 May 2006
  4. Darkwayder

    Darkwayder Elder - Старейшина

    Joined:
    20 May 2006
    Messages:
    35
    Likes Received:
    2
    Reputations:
    0
    Тебе что хотеться сделать, украсть админскую сессию. Или взомать сайт или что другое. Просто можно лесть и не через чат.
     
  5. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    423
    Reputations:
    280
    Voc++ основан на движке вуду всё равно толком тебе врядли что удасться пробуй залезть через сайт или форум по инному врядли что получиться !
     
    _________________________
  6. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    976
    Reputations:
    783
    Сколько лазил, нигде xss не нашёл.. Так что пробуй по совету Nova..
     
  7. gLAnce

    gLAnce Elder - Старейшина

    Joined:
    24 Apr 2006
    Messages:
    19
    Likes Received:
    19
    Reputations:
    14
    chat.karelia.info

    [XSS]
    PHP:
    http://chat.karelia.info/go.php?url=javascript:alert(/preved!/)
     
    1 person likes this.
  8. goodkit

    goodkit Member

    Joined:
    19 May 2006
    Messages:
    160
    Likes Received:
    30
    Reputations:
    2

    Я прошу прощения за ламерство, ну а что дальше то?
    Если поставить урл снифера и дать тому же админу, то он не попадёт на /cgi-bin/s.jpg,
    он попадёт на http://chat.karelia.info/antichat.ru/cgi-bin/s.jpg, вот так вот...может я чёто не догоняю...обьясните пжайлуста!!!
     
  9. goodkit

    goodkit Member

    Joined:
    19 May 2006
    Messages:
    160
    Likes Received:
    30
    Reputations:
    2
    А как через форум, в каком направлении идти, через какой сайт, чатовский или где сервак стоит???