Чаты Просьба просканить 2s2.ru

Discussion in 'Веб-уязвимости' started by МИХАН, 3 Mar 2006.

  1. МИХАН

    МИХАН New Member

    Joined:
    23 Aug 2004
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    Сабж...
    Имеются вопросик:
    Чем вы сканите? хспидер??
     
  2. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Сканеры в топку лучше руками на уязвимость проверить но можеш посканить и XsPiderom и Acunetix Web Vulnerability сканеров вообщем хватет но вопрос найдут ли они скрытые уязвимости неизвестные разработчикам этих сканером (я про новые свеже вышедшие баги) поэтому лучше просканить и потом ручками проверить такой способ всегда надёжней...
     
    _________________________
  3. МИХАН

    МИХАН New Member

    Joined:
    23 Aug 2004
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    Так оно понятно...
    Хочу узнать какие дыры в чате есть... Да и было бы не плохо получить прова чатмастера...
     
  4. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Так так все хотят я тоже хочу быть владельцем Microsoft взломайте его для меня пожалуйста....
    Будет время дойдут и до твоего чата если в нём что-то есть то багу выложат так что жди и чтитай правила данного раздела перед тем как создавать тему и пользуйся поиском может такое уже обсуждалось...
     
    _________________________
  5. МИХАН

    МИХАН New Member

    Joined:
    23 Aug 2004
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    фак читать умею ;-)
     
  6. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    пример уязвимостей могут быть (Sql-inj, php-inj, XSS и.т.д), то не проблема ручками проверять, но проста время надо, вот и всё.
     
  7. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    этот чат уже обсуждался, подними архив.
     
  8. МИХАН

    МИХАН New Member

    Joined:
    23 Aug 2004
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    2aнтошка2003
    Не подскажешь приблизительно как давно? то 1675 тем... гхм....
     
  9. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Юзай поиск по форуму помогает сильно =)
     
    _________________________
  10. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    просмотри темы за пару месяцев, найдёшь.
     
  11. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Хм... я вроде тоже видел где-то 2s2.ru но поиск по запросу "2s2.ru" выдал только эту тему.
     
  12. МИХАН

    МИХАН New Member

    Joined:
    23 Aug 2004
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    Вообщем так...
    Тему я ненашел но буду еще искать...Сделал поиск на 1 год... 0 нету...
    Воопсчем вот что я нашел... методом долго сканирования прогами..
    http://www.2s2.ru/server-status
    http://www.2s2.ru:8100//WEB-INF/
    И что меншье мне понравилось так вот это
    http://www.2s2.ru:8888/cgi-bin/admin/admin
    И еще я могу сказать что чатмастер этого ПОЛНЫЙ дятел на кой хер он оставил мануал по установке??!!! гыы))) http://www.2s2.ru/manual/

    Ну что... подскажите что можно попробывать...
    Мне бы сервак хотелось помочить сдецл... устроить ему зависание или перезагурзку... Это делается посылкой покетов на определенный порт, я прав?
    Так же хспидер выдал мне такое:
    21 / tcp - FTP
    22 / tcp - SSH
    командная строка с правами root +
    поиск пользователей +
    версии протоколов
    67 / udp - DHCP
    8000 / tcp - HTTP
    удаленное выполнение команд + после чего
    сервер не отвечает

    Ну эт я выписал саое путевое из всего что нашел(ИМХО)

    Ну вот... скажите....что можно использовать для достижения моих целей
     
    #12 МИХАН, 4 Mar 2006
    Last edited: 4 Mar 2006
  13. Лион

    Лион New Member

    Joined:
    12 Feb 2006
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Чатмастер конечно лопух, но аппаратура при нем... при нем...
    Как слышишь меня? Приём... :)
    Миша, ты в бане и у меня к тебе разговор.
     
  14. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Михан тоже лопух