PDA

Просмотр полной версии : Уязвимости Dc++ чатов(хабов)


Darkweider
19.03.2007, 23:18
НАрод помогите на хабе беспредел, а опы возомнили себя выше, вот фашисты! Взяли заглушили за просто так... Вообщем кто что знает про уязвимости в дц чатах отписываемся...

-=lebed=-
19.03.2007, 23:59
Кто хозяин, тот и барин...

Darkweider
20.03.2007, 00:07
Кто хозяин, тот и барин...
Тема не о хозяинах, а про уязвимости которые сущетсвуют в дц.... Непонятно даже с какой стороны подобраться исследовал на чем держаться дц хабы, в инете искал ничего не нашел по данному вопросу...

DRON-ANARCHY
20.03.2007, 00:11
BitTorrent сети... хм... XSS точно нет)

Darkweider
20.03.2007, 00:17
BitTorrent сети... хм... XSS точно нет)
Наверное стоит порытся в исходниках дц клиентов и серверов, но где их достать?( Да и человек, который создавал дц не лол...

~GroM~
20.03.2007, 07:07
как то в локалке захотел просто просканить хаб так меня просто хотели забанить. У тебя такие же последствия будут.

Isis
20.03.2007, 08:53
Если найду, то посже выложу код(С++) который выбивает юзеров из дц++(из чата нафуй:) )...

prox1kk
20.03.2007, 09:55
Isis
Значит подождем когда найдешь :)

А так тема думаю будет популярна. Похожей не обнаружил.

Isis
20.03.2007, 09:59
Я бы дал ссылку на форум где это можно найти и вообще докуя всего, но ......реклама :)

DRON-ANARCHY
20.03.2007, 13:26
да знаем мы этот античат... давай че-нить другое)

»Atom1c«
20.03.2007, 13:35
Тут (http://www.securitylab.ru/vulnerability/204675.php) почитай, уязвимость DC++, выполнение произвольного кода.

Darkweider
20.03.2007, 22:49
как то в локалке захотел просто просканить хаб так меня просто хотели забанить. У тебя такие же последствия будут.
Да с моим провайдером я даже задосить никого не могу(все фильтруется)(( Меня могут , а я нет. Не говоря уже о сканерах, снифферах...

Тут (http://www.securitylab.ru/vulnerability/204675.php) почитай, уязвимость DC++, выполнение произвольного кода.
Удаленный администратор может установить специально сформированное значение RedirectAll, вызвать переполнение буфера и выполнить произвольный код на уязвимой системе.
Я не администратор хаба=)
А так спасибо хоть и за это...

Isis
21.03.2007, 01:59
Мде....толку от кода не вижу.....
Напрмер:
Сказка......

Я -->> админ : привет
админ -->> Я: ку
Я -->> админ: не мог бы ты вот это сообщение {code} в общий чат кинуть ??
админ -->> Я: Что это?
Я -->> админ: Увидишь красоту...будут летать всякие зверющки у всех прямо на "словах"
админ -->> Я: You have been banned from the server


Спасибо Osap1ent* , меня забанили по мак-адресу )))))))ыыыы

Darkweider
23.03.2007, 00:29
Но не бывает прог без дыр, всегд есть бреши.....

gold-goblin
27.03.2007, 17:05
Я знаю как заблочить хаб под управлением PtokaX!

Короче в настройках хаба можно установить максемальное количество подключений за определенное время. Что нам это дает???
Ладно открою секрет ;) , если устроить кучу подключений на сервер то никто не сможет зойти на хаб :) .
Я использовал для этого дела спрут (Старая но хорошая штука).