Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   можно усе попорядку (https://forum.antichat.xyz/showthread.php?t=119402)

Mad Max 06.05.2009 18:58

можно усе попорядку
 
хотелось бы ,как нистранно и всем, пароли и логины коекакие а лучше админский на данном чате
http://chat.kuban.ru/cgi-bin/chatpro.cgi обычный вход
http://chat.kuban.ru/cgi-bin/pro/ol.en админский вход

я так понял нужно сначало узнать версию чата, потом проверить на уязвимость)))
а дальше что??? еслиб ктонить поподробнее объяснил, так сказать попунктам что делать дальше и что дает проверка на уязвимость, что же мл.с ней дальше делать?

ivanko.rus 06.05.2009 19:30

Далее заходишь на milw0rm или securityfocus или любой другой сайт, посвящённый подходящей тематике и ищешь эксплоит под эту дыру. Ну а дальше - это уже зависит от эксплоита (если он вообще есть).
PS Только походу чат самописный. Придётся тебе самому дыры искать =) Но ничего, зато практика.

Mad Max 06.05.2009 20:40

а если нет эксплоита?

Mad Max 06.05.2009 22:58

как сканировать с помощью Zenmap?
какие куда данные надо вставить?
вооще ничего несоображаю

Mad Max 07.05.2009 00:16

пытаюсь разобраться))) буду рад коментариям
поставил ШОУ IP, определил его(чатика) вставляю в Zenmap
пишет
Starting Nmap 4.50 ( http://insecure.org ) at 2009-05-07 00:14 (Initiating Ping Scan at 00:14
Scanning 62.183.66.248 [2 ports]
и дальше ничего, я чет не понял?

Mad Max 08.05.2009 22:20

так, вот некоторые показатели))) сам незнаю помогут ли они мне

% This is the RIPE Whois query server #1.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http: //www.ripe.net/db/support/db-terms-conditions.pdf

% Note: This output has been filtered.
% To receive output for a database update, use the "-B" flag.

% Information related to '62.183.60.0 - 62.183.75.255'

inetnum: 62.183.60.0 - 62.183.75.255
netname: KRASNODAR-REGION-NETWORK
descr: Public Joint Stock Company "Southern Telecommunication Company"
country: RU
admin-c: STC3-RIPE
tech-c: STC3-RIPE
status: ASSIGNED PA
mnt-by: STC-MNT
source: RIPE # Filtered

role: STC Internet Center
address: "Southern Telecommunications Company" PJSC
address: 66, Karasunskaya Str.
address: Krasnodar 350000
address: Russia
phone: +7 861 2558152
phone: +7 861 2622867
fax-no: +7 861 2620553
remarks: trouble: -----------------------------------------------------------
remarks: trouble: Points of contact for STC Network Operations
remarks: trouble: -----------------------------------------------------------
remarks: trouble: SPAM and Network security issues: security@mail.kuban.ru
remarks: trouble: Mail issues: postmaster@mail.kuban.ru
remarks: trouble: Peering requests: peering@mail.kuban.ru
remarks: trouble: -----------------------------------------------------------
remarks: trouble:
remarks: trouble: ___________________A T T E N T I O N!______________________
remarks: trouble:
remarks: trouble: Please use security@mail.kuban.ru e-mail address for complaints.
remarks: trouble: All messages to any other our address, relative to SPAM
remarks: trouble: or security issues, will not be concerned.
remarks: trouble:
remarks: trouble: ---------------------------------------------------------
org: ORG-TCP1-RIPE
admin-c: IIG4-RIPE
admin-c: GAZ3-RIPE
tech-c: GAZ3-RIPE
nic-hdl: STC3-RIPE
mnt-by: STC-MNT
source: RIPE # Filtered
abuse-mailbox: security@mail.kuban.ru
abuse-mailbox: security@mail.kuban.ru
abuse-mailbox: security@mail.kuban.ru
abuse-mailbox: security@mail.kuban.ru
abuse-mailbox: security@mail.kuban.ru

% Information related to '62.183.64.0/21AS25490'

route: 62.183.64.0/21
descr: Southen Telecommunication Maintainer
origin: AS25490
mnt-by: STC-MNT
source: RIPE # Filtered


Время: 02:44