
22.03.2008, 00:37
|
|
Участник форума
Регистрация: 17.01.2008
Сообщений: 284
Провел на форуме: 684402
Репутация:
117
|
|
немного поразмыслив после прочтения темы..:
чтение чужих переписок (Кстати это не хорошо) можно осуществить Arp-спуффингом. Подробнее - юзаем поиск. Инфы предостаточно.
Чат по дефолту работает на порту 8167. У чата есть встроенный мини-вэб-сервер и насколько я помню по дефолту запущенный. Файлы на расшаривание в него добавляются посредством: "Настройки-общие файлы". А это уже хорошо. Если залить жертве зверя, который заставит вайпресс расшарить диск в корне - диск ваш.
Есть файлы, которые расшарены через этот сервер вобщем-то всегда. Одна из них - аватара. Но в список файлов она не выводится. Ничто не мешает указать её в строке адреса.
Был бы благодарен, если бы кто подсказал, как можно просканить определённую директорию на наличие файлов в ней по Http, думаю дело сдвинулось бы дальше. Скорее всего тема обсуждалась, тыкните носом в ссылку если не сложно.
|
|
|