PDA

Просмотр полной версии : Просьба просканить 2s2.ru


МИХАН
03.03.2006, 14:08
Сабж...
Имеются вопросик:
Чем вы сканите? хспидер??

Nova
03.03.2006, 15:21
Сабж...
Имеются вопросик:
Чем вы сканите? хспидер??

Сканеры в топку лучше руками на уязвимость проверить но можеш посканить и XsPiderom и Acunetix Web Vulnerability сканеров вообщем хватет но вопрос найдут ли они скрытые уязвимости неизвестные разработчикам этих сканером (я про новые свеже вышедшие баги) поэтому лучше просканить и потом ручками проверить такой способ всегда надёжней...

МИХАН
03.03.2006, 15:27
Так оно понятно...
Хочу узнать какие дыры в чате есть... Да и было бы не плохо получить прова чатмастера...

Nova
03.03.2006, 15:35
Так оно понятно...
Хочу узнать какие дыры в чате есть... Да и было бы не плохо получить прова чатмастера...
Так так все хотят я тоже хочу быть владельцем Microsoft взломайте его для меня пожалуйста....
Будет время дойдут и до твоего чата если в нём что-то есть то багу выложат так что жди и чтитай правила данного раздела перед тем как создавать тему и пользуйся поиском может такое уже обсуждалось...

МИХАН
03.03.2006, 15:39
фак читать умею ;-)

Tem
03.03.2006, 17:07
пример уязвимостей могут быть (Sql-inj, php-inj, XSS и.т.д), то не проблема ручками проверять, но проста время надо, вот и всё.

Антошка2003
03.03.2006, 19:56
этот чат уже обсуждался, подними архив.

МИХАН
04.03.2006, 00:09
2aнтошка2003
Не подскажешь приблизительно как давно? то 1675 тем... гхм....

Nova
04.03.2006, 01:39
2aнтошка2003
Не подскажешь приблизительно как давно? то 1675 тем... гхм....

Юзай поиск по форуму помогает сильно =)

Антошка2003
04.03.2006, 14:27
просмотри темы за пару месяцев, найдёшь.

DRON-ANARCHY
04.03.2006, 16:53
Хм... я вроде тоже видел где-то 2s2.ru но поиск по запросу "2s2.ru" выдал только эту тему.

МИХАН
04.03.2006, 18:43
Вообщем так...
Тему я ненашел но буду еще искать...Сделал поиск на 1 год... 0 нету...
Воопсчем вот что я нашел... методом долго сканирования прогами..
http://www.2s2.ru/server-status
http://www.2s2.ru:8100//WEB-INF/
И что меншье мне понравилось так вот это
http://www.2s2.ru:8888/cgi-bin/admin/admin
И еще я могу сказать что чатмастер этого ПОЛНЫЙ дятел на кой хер он оставил мануал по установке??!!! гыы))) http://www.2s2.ru/manual/

Ну что... подскажите что можно попробывать...
Мне бы сервак хотелось помочить сдецл... устроить ему зависание или перезагурзку... Это делается посылкой покетов на определенный порт, я прав?
Так же хспидер выдал мне такое:
21 / tcp - FTP
22 / tcp - SSH
командная строка с правами root +
поиск пользователей +
версии протоколов
67 / udp - DHCP
8000 / tcp - HTTP
удаленное выполнение команд + после чего
сервер не отвечает

Ну эт я выписал саое путевое из всего что нашел(ИМХО)

Ну вот... скажите....что можно использовать для достижения моих целей

Лион
05.03.2006, 09:18
Чатмастер конечно лопух, но аппаратура при нем... при нем...
Как слышишь меня? Приём... :)
Миша, ты в бане и у меня к тебе разговор.

DRON-ANARCHY
05.03.2006, 17:29
Михан тоже лопух
BAD REQUEST: HACK DETECT
CHAT.PHP.SPB.RU - Chat software (c) Dmitry Borodin - http://php.spb.ru/chat/