Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Просьба просканить 2s2.ru (https://forum.antichat.xyz/showthread.php?t=15325)

МИХАН 03.03.2006 14:08

Просьба просканить 2s2.ru
 
Сабж...
Имеются вопросик:
Чем вы сканите? хспидер??

Nova 03.03.2006 15:21

Цитата:

Сообщение от МИХАН
Сабж...
Имеются вопросик:
Чем вы сканите? хспидер??

Сканеры в топку лучше руками на уязвимость проверить но можеш посканить и XsPiderom и Acunetix Web Vulnerability сканеров вообщем хватет но вопрос найдут ли они скрытые уязвимости неизвестные разработчикам этих сканером (я про новые свеже вышедшие баги) поэтому лучше просканить и потом ручками проверить такой способ всегда надёжней...

МИХАН 03.03.2006 15:27

Так оно понятно...
Хочу узнать какие дыры в чате есть... Да и было бы не плохо получить прова чатмастера...

Nova 03.03.2006 15:35

Цитата:

Сообщение от МИХАН
Так оно понятно...
Хочу узнать какие дыры в чате есть... Да и было бы не плохо получить прова чатмастера...

Так так все хотят я тоже хочу быть владельцем Microsoft взломайте его для меня пожалуйста....
Будет время дойдут и до твоего чата если в нём что-то есть то багу выложат так что жди и чтитай правила данного раздела перед тем как создавать тему и пользуйся поиском может такое уже обсуждалось...

МИХАН 03.03.2006 15:39

фак читать умею ;-)

Tem 03.03.2006 17:07

пример уязвимостей могут быть (Sql-inj, php-inj, XSS и.т.д), то не проблема ручками проверять, но проста время надо, вот и всё.

Антошка2003 03.03.2006 19:56

этот чат уже обсуждался, подними архив.

МИХАН 04.03.2006 00:09

2aнтошка2003
Не подскажешь приблизительно как давно? то 1675 тем... гхм....

Nova 04.03.2006 01:39

Цитата:

Сообщение от МИХАН
2aнтошка2003
Не подскажешь приблизительно как давно? то 1675 тем... гхм....

Юзай поиск по форуму помогает сильно =)

Антошка2003 04.03.2006 14:27

просмотри темы за пару месяцев, найдёшь.

DRON-ANARCHY 04.03.2006 16:53

Хм... я вроде тоже видел где-то 2s2.ru но поиск по запросу "2s2.ru" выдал только эту тему.

МИХАН 04.03.2006 18:43

Вообщем так...
Тему я ненашел но буду еще искать...Сделал поиск на 1 год... 0 нету...
Воопсчем вот что я нашел... методом долго сканирования прогами..
http://www.2s2.ru/server-status
http://www.2s2.ru:8100//WEB-INF/
И что меншье мне понравилось так вот это
http://www.2s2.ru:8888/cgi-bin/admin/admin
И еще я могу сказать что чатмастер этого ПОЛНЫЙ дятел на кой хер он оставил мануал по установке??!!! гыы))) http://www.2s2.ru/manual/

Ну что... подскажите что можно попробывать...
Мне бы сервак хотелось помочить сдецл... устроить ему зависание или перезагурзку... Это делается посылкой покетов на определенный порт, я прав?
Так же хспидер выдал мне такое:
21 / tcp - FTP
22 / tcp - SSH
командная строка с правами root +
поиск пользователей +
версии протоколов
67 / udp - DHCP
8000 / tcp - HTTP
удаленное выполнение команд + после чего
сервер не отвечает

Ну эт я выписал саое путевое из всего что нашел(ИМХО)

Ну вот... скажите....что можно использовать для достижения моих целей

Лион 05.03.2006 09:18

Чатмастер конечно лопух, но аппаратура при нем... при нем...
Как слышишь меня? Приём... :)
Миша, ты в бане и у меня к тебе разговор.

DRON-ANARCHY 05.03.2006 17:29

Михан тоже лопух
Цитата:

BAD REQUEST: HACK DETECT
CHAT.PHP.SPB.RU - Chat software (c) Dmitry Borodin - http://php.spb.ru/chat/


Время: 21:24