HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Через какую уязвимость ломают мой GTChat?
  #1  
Старый 29.03.2007, 01:29
Bitnik
Новичок
Регистрация: 24.03.2007
Сообщений: 4
С нами: 10069725

Репутация: 0
Question Через какую уязвимость ломают мой GTChat?

У меня стоит GTChat 0.95 Alpha и уже два раза какой-то мудак из США с ником The_Destroyer взломал мне чат. Он просто заходит как админ, меняет себе ник, пароль, создаёт комнаты, удаляет всех пользователей и т. д. В общем полные полномочия админа.

Помогите пожалуйста, может кто знает дырку? Очень не хочется менять чат

Каждый раз мне на почту приходило письмо с кодом, как-будто я сделал запрос об востановлении пароля. Этот код позволяет войти в чат всего один раз и сменить пароль.
 

  #2  
Старый 29.03.2007, 01:42
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
С нами: 11107106

Репутация: 165


По умолчанию

где вы их берёте, эти странные чаты.
скорее всего он имеет доступ к твоей почте, проверься на вирусы\трояны.
 

  #3  
Старый 29.03.2007, 01:51
Bitnik
Новичок
Регистрация: 24.03.2007
Сообщений: 4
С нами: 10069725

Репутация: 0
По умолчанию

www.gtchat.de
Чат на Perl и файликах. Очень хороший чат, но не столько популярен. Чат вообще серьёзно написан и хорошим программистом. Очень надёжный, был... =(

У мен NOD32, база каждый день обновляется, комп чистый.
 

  #4  
Старый 29.03.2007, 12:07
Kaban
Участник форума
Регистрация: 19.03.2006
Сообщений: 286
С нами: 10602689

Репутация: 144
По умолчанию

Цитата:
Сообщение от Bitnik  
У мен NOD32, база каждый день обновляется, комп чистый.
короче, меняй пароль к почте, меняй секретный вопрос к почте.
он походу востановлением пароля берет твои права.
а насчет nod32 - он плохо запакованные вирусы ищет. Ксперский лучше юзай для глубокой проверки.
 

  #5  
Старый 29.03.2007, 11:33
ssk.ex0.uf0
Познающий
Регистрация: 27.02.2007
Сообщений: 89
С нами: 10106115

Репутация: 195
По умолчанию

Значит
Цитата:
скорее всего он имеет доступ к твоей почте
может быть знает ответ на секретный вопрос...или сразу пасс...при условии если конешно же ты его не менял...
может стоит зарегить новое мыло на гугле к примеру...?вообщем подумай о смене мыла для востановления...и подумай о вопросах на востановление пароля к мылу) ну и о новом пароле)
 

  #6  
Старый 30.03.2007, 02:32
Bitnik
Новичок
Регистрация: 24.03.2007
Сообщений: 4
С нами: 10069725

Репутация: 0
По умолчанию

Так письма в почте непрочитанные. Т. е. он их не читал. Отметить обратно как непрочитанные их нельзя.
 

  #7  
Старый 30.03.2007, 02:44
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
С нами: 10408706

Репутация: 4451


По умолчанию

Возможно раз поимев доступ к серверу хакер оставил шелл либо протроянил скрипты.Заново установи двиг,прочитай ридми и глянь на это http://milw0rm.com/exploits/1157
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подборка уязвимостей phpBB -=ka$at1k=- Уязвимости CMS / форумов 3 02.07.2006 15:26
Вопрос про заливку шелла через уязвимость в highligh rsha1988 Уязвимости CMS / форумов 33 21.01.2005 20:40
Уязвимость в iChat'е. -SX- Болталка 0 15.01.2005 23:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.