Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Есть ли уязвимости? (https://forum.antichat.xyz/showthread.php?t=8184)

Антошка2003 19.07.2005 15:51

Есть ли уязвимости?
 
Посмотрите на уязвимости чат http://orenchat.ru . что то я ничего найти не могу. может не там смотрел...

Vandal 20.07.2005 03:25

Хост
72.36.200.242

Возможно выполнение произвольного кода в OpenSSH. Атакующий может вызвать переполнение буфера или выполнить произвольный код из-за ошибок в buffer_init, buffer_free файла buffer.c, или различных функций в channels.c.

Раскрытие имени пользователя в модуле PAM (Pluggable Authentication Modules) OpenSSH. При введении неправильного имени пользователя OpneSSH выдает ошибку, что позволяет определить имена пользователей и дает возможность атакующему подобрать пароль к учетной записи. Эксплоит общедоступен.

Возможен доступ к конфигурации сервера через "PHPinfo" с помощью запроса:

/phpinfo.php

http://orenchat.ru/phpinfo.php

Список ссылок найденных на веб-сервере, которые используют какие-либо параметры:

/impro.php?impro_id=f95e796a6bc70dc1491904f4ef79254 9

Список форм использующихся для передачи данных на сервер:

POST /voc.php HTTP/1.1
design=&user_name=&password=&impro_id=&impro_user_ code=&chat_type=

POST /map.php?522674 HTTP/1.1
PHPSESSID=&unfolded=&lang=

Антошка2003 20.07.2005 08:45

А ты чем искал то?

Антошка2003 09.08.2005 05:57

посмотрел я этот чат xspider'om и вот что он выдал, может чо нибудь даст
Цитата:

Сервер DNS поддерживает рекурсию запросов. При определенных обстоятельствах возможна DoS-атака на сервер.
как производяться эти атаки?
Цитата:

С помощью использования метода TRACE в протоколе HTTP возможно выполнение атаки Cross-Site Scripting.
О таком я даже и не слышал, кто знает, подскажите что это?

Morph 09.08.2005 15:45

ты чо думаешь этим воспользоваться так лего???=)
Заманаешься сплоит искать под него =)
Сам тока что искал тока не на это =)

Антошка2003 09.08.2005 16:51

Я не знаю, легко или нет, для этого и задал вопросы)))
Блин, короче не судьба)))


Время: 21:33