Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Через какую уязвимость ломают мой GTChat? (https://forum.antichat.xyz/showthread.php?t=36630)

Bitnik 29.03.2007 01:29

Через какую уязвимость ломают мой GTChat?
 
У меня стоит GTChat 0.95 Alpha и уже два раза какой-то мудак из США с ником The_Destroyer взломал мне чат. Он просто заходит как админ, меняет себе ник, пароль, создаёт комнаты, удаляет всех пользователей и т. д. В общем полные полномочия админа.

Помогите пожалуйста, может кто знает дырку? Очень не хочется менять чат :(

Каждый раз мне на почту приходило письмо с кодом, как-будто я сделал запрос об востановлении пароля. Этот код позволяет войти в чат всего один раз и сменить пароль.

Антошка2003 29.03.2007 01:42

где вы их берёте, эти странные чаты.
скорее всего он имеет доступ к твоей почте, проверься на вирусы\трояны.

Bitnik 29.03.2007 01:51

www.gtchat.de
Чат на Perl и файликах. Очень хороший чат, но не столько популярен. Чат вообще серьёзно написан и хорошим программистом. Очень надёжный, был... =(

У мен NOD32, база каждый день обновляется, комп чистый.

ssk.ex0.uf0 29.03.2007 11:33

Значит
Цитата:

скорее всего он имеет доступ к твоей почте
может быть знает ответ на секретный вопрос...или сразу пасс...при условии если конешно же ты его не менял...
может стоит зарегить новое мыло на гугле к примеру...?вообщем подумай о смене мыла для востановления...и подумай о вопросах на востановление пароля к мылу) ну и о новом пароле) ;)

Kaban 29.03.2007 12:07

Цитата:

Сообщение от Bitnik
У мен NOD32, база каждый день обновляется, комп чистый.

короче, меняй пароль к почте, меняй секретный вопрос к почте.
он походу востановлением пароля берет твои права.
а насчет nod32 - он плохо запакованные вирусы ищет. Ксперский лучше юзай для глубокой проверки.

Bitnik 30.03.2007 02:32

Так письма в почте непрочитанные. Т. е. он их не читал. Отметить обратно как непрочитанные их нельзя.

gemaglabin 30.03.2007 02:44

Возможно раз поимев доступ к серверу хакер оставил шелл либо протроянил скрипты.Заново установи двиг,прочитай ридми и глянь на это http://milw0rm.com/exploits/1157


Время: 00:54