|
|||
|
|||
Взлом чатов |
|||
[X]-tenDead MoPo[3], http://gazzzeta.da.ru
Часть1 Многие администраторы чатов забывают проверять свои творения на "вшивость". В данной статье будут рассмотрены основные методы взлома, к которым прибегают скучающие пользователи с драйвером hands.sys (2.0 or compatible). 1. Первой и самой главной ошибкой является разрешение пользователю вводить метасимволы. Допустим, у вас сервер под управлением Unix-like системы. Метасимволы Unix-shell: &;"\*?<>`^{} и т.д. Администратору следует поставить в скриптах изменение символов на HTML-вариант. Например, символ "<" в HTML выглядит как "<", """ как """ и т.д. Убирание скобок < и > полезно двумя вещами: а) невозожностью вставки тегов и б) как следствие, невозможность выполнения функций system, exec и т.д. Следует заметить, что автозамену надо производить не только в поле ввода сообщений, но и при вводе имени, пароля, цвета и т.д. Например, взломщик может написать "<h1>хакер</h1>", что должно показываться именно так, а не как "хакер" первым заголовком. 2. Рассмотрим другую ошибку: тег <font>. Юзер сохраняет главную страничку чата на диск, изменяет form action="/cgi-bin/chat.cgi" на form action="http://www.hackedsite.ru/cgi-bin/chat.cgi" и лезут в ту часть HTML-файла, где ему даётся возможность выбора размера шрифта. Пусть это будет 3 и 4. Взломщик изменяет циферку 3 на 10 и смотрит чего там получилось. А получилось у него то, что его сообщения в три раза крупнее, чем у других. Другой пример: выбор цвета. Допустим, вы разрешаете в своём чате выбор цветов. Взломщик заменяет в файле <option="#000000">Чёрный</option> на <option="#FF0000">Мой цвет</option>. при входе в чат его сообщения становятся красными, хотя красного цвета нет в выборе. Казалось бы, что это не смертельно и ничего плохого здесь нет, но взломщик может пойти дальше. Он заменяет <option="#FF0000">Мой цвет</option> на <option="#FF0000 size=10">Мой цвет</option>. При входе в чат его сообщения не только красные, но и выводятся 10-ым шрифтом. Следовательно, администратору нужно либо не давать возможность поставить пробел после цвета либо поставить максимальный размер как "7". Так же, следует поставить максмальный размер ника около 20. Вот основные меры предосторожности, которые должны предпринять администраторы. P.S. Для тех, кто с бронепоезда: от защиты до атаки один шаг :о).
Часть2 Сегодня Мы разберем взлом чатов,
использующих динамическую систему. Это,
как правило, чаты с системой приватов (от
Private). Т.е. каждому пользователю
отсылается свои уникальные сообщения. В
Вашей головке появилась мысль: А почему
это кто-то общается в привате, а я ничего
не вижу? "Гласность в массы! Долой
цензуру! Бей буржуев!". Вот об этом и
пойдёт речь ниже. 1. Информацию о пользователе можно
найти прямо в location броузера.
Например, http://www.server.com/cgi-bin/chat/chat.cgi? id=vasya&pass=SuPeRpAsSwOrD.
Здесь можно видеть, что CGI-скрипт
берёт информацию по имени и паролю.
Отрезаем этот URL до http://www.server.com/cgi-bin/chat/chat.cgi?id=vasya.
Скрипт может быть простенький, без
повторной проверки пароля.
Следовательно, Вам остаётся только
узнать id того, чьи приваты вы хотите
читать и от какого имени Вы хотите
писать. 2. Другое дело, если id равен какому-нибудь большому числу, например, http://www.server.com/cgi-bin/chat/ chat.cgi?id=3133766613. Вы, конечно, можете подумать, что это такие номера аськи (от ICQ) выдают или что-нибудь ещё, но это простое генерирование id в одну сессию. Т.е. если Вы зайдёте в чат ещё раз, id будет другой. Тут надо узнать id жертвы. Это очень трудно, надо или просканировать сервер или узнать, как генерируется id (Как это не звучит тупо). Есть чаты, в которых id соответсвует IP, только без точек. Или число формируется с учётом прошлых пользователей. Т.е. Вы зашли под номером 111111, а когда Вы зашли очередной раз, id сменился на 111112. У человека, который зашёл перед Вами id равен 111110. Дойдя до определённого числа, выделение id начинается с 0. 3. Бывает, что в скрипте отправки сообщения можно менять информацию, но если набрать другой id, то Вас просто не пустят в чат. Нужно подготовить файл отправки сообщения, с изменением адреса скрипта. И при входе в чат узнать свой id, и подставить его в файле. Затем можно запустить этот файл в другом окне броузера и писать уже с него. 4. Иногда бывает, если убрать id
вовсе, например http://www.server.com/cgi-bin/chat/chat.cgi
Вы сможете читать все сообщения всех
пользователей и даже читать их ID,
реже IP.
Часть3 Что, дружок, начитался рассказов, как
вставлять в чаты картинки? Только вот
после ввода в чате <img src=megaporno.jpg>
ничего не происходит, а все
присутствующие хором кричат в твою
сторону "14m0"? Правильно, теги в
чатах оставляли в 80-х годах, теперь все
по-другому. Но нередко админы забывают
про дырку с цветом.
|
|||
|
|||
Copyright © "Internet Zone", info@izcity.com | |||
Копирование и использование данных материалов разрешается только в случае указания на журнал "Internet Zone", как на источник получения информации. При этом во всех ссылках обязательно явное указание адреса вэб-сайта http://www.izcity.com/. При наличии у копируемого материала авторов и источника информации - их также нужно указывать, наряду со ссылкой на нас. |