ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Есть ли уязвимости?
  #1  
Старый 19.07.2005, 15:51
Аватар для Антошка2003
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме:
3238231

Репутация: 165


Exclamation Есть ли уязвимости?

Посмотрите на уязвимости чат http://orenchat.ru . что то я ничего найти не могу. может не там смотрел...
 
Ответить с цитированием

  #2  
Старый 20.07.2005, 03:25
Аватар для Vandal
Vandal
Участник форума
Регистрация: 11.03.2005
Сообщений: 269
Провел на форуме:
1024281

Репутация: 23
Отправить сообщение для Vandal с помощью Yahoo
По умолчанию

Хост
72.36.200.242

Возможно выполнение произвольного кода в OpenSSH. Атакующий может вызвать переполнение буфера или выполнить произвольный код из-за ошибок в buffer_init, buffer_free файла buffer.c, или различных функций в channels.c.

Раскрытие имени пользователя в модуле PAM (Pluggable Authentication Modules) OpenSSH. При введении неправильного имени пользователя OpneSSH выдает ошибку, что позволяет определить имена пользователей и дает возможность атакующему подобрать пароль к учетной записи. Эксплоит общедоступен.

Возможен доступ к конфигурации сервера через "PHPinfo" с помощью запроса:

/phpinfo.php

http://orenchat.ru/phpinfo.php

Список ссылок найденных на веб-сервере, которые используют какие-либо параметры:

/impro.php?impro_id=f95e796a6bc70dc1491904f4ef79254 9

Список форм использующихся для передачи данных на сервер:

POST /voc.php HTTP/1.1
design=&user_name=&password=&impro_id=&impro_user_ code=&chat_type=

POST /map.php?522674 HTTP/1.1
PHPSESSID=&unfolded=&lang=

Последний раз редактировалось Vandal; 20.07.2005 в 03:28..
 
Ответить с цитированием

  #3  
Старый 20.07.2005, 08:45
Аватар для Антошка2003
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме:
3238231

Репутация: 165


По умолчанию

А ты чем искал то?
 
Ответить с цитированием

  #4  
Старый 09.08.2005, 05:57
Аватар для Антошка2003
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме:
3238231

Репутация: 165


По умолчанию

посмотрел я этот чат xspider'om и вот что он выдал, может чо нибудь даст
Цитата:
Сервер DNS поддерживает рекурсию запросов. При определенных обстоятельствах возможна DoS-атака на сервер.
как производяться эти атаки?
Цитата:
С помощью использования метода TRACE в протоколе HTTP возможно выполнение атаки Cross-Site Scripting.
О таком я даже и не слышал, кто знает, подскажите что это?
 
Ответить с цитированием

  #5  
Старый 09.08.2005, 15:45
Аватар для Morph
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме:
1770063

Репутация: 429


По умолчанию

ты чо думаешь этим воспользоваться так лего???=)
Заманаешься сплоит искать под него =)
Сам тока что искал тока не на это =)
 
Ответить с цитированием

  #6  
Старый 09.08.2005, 16:51
Аватар для Антошка2003
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме:
3238231

Репутация: 165


По умолчанию

Я не знаю, легко или нет, для этого и задал вопросы)))
Блин, короче не судьба)))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
GTA San Andreas dinar_007 Болталка 116 12.02.2006 05:43
есть ли уязвимости в SigmaChat v7.40.13.78[ru] santos Чаты 4 17.07.2005 14:19
Уязвимости чатов L@nd@R Чаты 4 03.04.2005 05:12
А тут есть уязвимости? http://banya.nordnet.ru/ 12345 Чаты 1 08.08.2002 14:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ