найти уязвимость и сломать chat.kuban.ru

Discussion in 'Песочница' started by Mad Max, 6 May 2009.

  1. Mad Max

    Mad Max New Member

    Joined:
    5 May 2009
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    хотелось бы ,как нистранно и всем, пароли и логины коекакие а лучше админский на данном чате
    http://chat.kuban.ru/cgi-bin/chatpro.cgi обычный вход
    http://chat.kuban.ru/cgi-bin/pro/ol.en админский вход

    я так понял нужно сначало узнать версию чата, потом проверить на уязвимость)))
    а дальше что??? еслиб ктонить поподробнее объяснил, так сказать попунктам что делать дальше и что дает проверка на уязвимость, что же мл.с ней дальше делать?
     
  2. ivanko.rus

    ivanko.rus New Member

    Joined:
    5 May 2009
    Messages:
    8
    Likes Received:
    3
    Reputations:
    3
    Далее заходишь на milw0rm или securityfocus или любой другой сайт, посвящённый подходящей тематике и ищешь эксплоит под эту дыру. Ну а дальше - это уже зависит от эксплоита (если он вообще есть).
    PS Только походу чат самописный. Придётся тебе самому дыры искать =) Но ничего, зато практика.
     
    #2 ivanko.rus, 6 May 2009
    Last edited: 6 May 2009
  3. Mad Max

    Mad Max New Member

    Joined:
    5 May 2009
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    а если нет эксплоита?
     
  4. Mad Max

    Mad Max New Member

    Joined:
    5 May 2009
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    как сканировать с помощью Zenmap?
    какие куда данные надо вставить?
    вооще ничего несоображаю
     
  5. Mad Max

    Mad Max New Member

    Joined:
    5 May 2009
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    пытаюсь разобраться))) буду рад коментариям
    поставил ШОУ IP, определил его(чатика) вставляю в Zenmap
    пишет
    Starting Nmap 4.50 ( http://insecure.org ) at 2009-05-07 00:14 (Initiating Ping Scan at 00:14
    Scanning 62.183.66.248 [2 ports]
    и дальше ничего, я чет не понял?
     
  6. Mad Max

    Mad Max New Member

    Joined:
    5 May 2009
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    так, вот некоторые показатели))) сам незнаю помогут ли они мне

    % This is the RIPE Whois query server #1.
    % The objects are in RPSL format.
    %
    % The RIPE Database is subject to Terms and Conditions.
    % See http: //www.ripe.net/db/support/db-terms-conditions.pdf

    % Note: This output has been filtered.
    % To receive output for a database update, use the "-B" flag.

    % Information related to '62.183.60.0 - 62.183.75.255'

    inetnum: 62.183.60.0 - 62.183.75.255
    netname: KRASNODAR-REGION-NETWORK
    descr: Public Joint Stock Company "Southern Telecommunication Company"
    country: RU
    admin-c: STC3-RIPE
    tech-c: STC3-RIPE
    status: ASSIGNED PA
    mnt-by: STC-MNT
    source: RIPE # Filtered

    role: STC Internet Center
    address: "Southern Telecommunications Company" PJSC
    address: 66, Karasunskaya Str.
    address: Krasnodar 350000
    address: Russia
    phone: +7 861 2558152
    phone: +7 861 2622867
    fax-no: +7 861 2620553
    remarks: trouble: -----------------------------------------------------------
    remarks: trouble: Points of contact for STC Network Operations
    remarks: trouble: -----------------------------------------------------------
    remarks: trouble: SPAM and Network security issues: [email protected]
    remarks: trouble: Mail issues: [email protected]
    remarks: trouble: Peering requests: [email protected]
    remarks: trouble: -----------------------------------------------------------
    remarks: trouble:
    remarks: trouble: ___________________A T T E N T I O N!______________________
    remarks: trouble:
    remarks: trouble: Please use [email protected] e-mail address for complaints.
    remarks: trouble: All messages to any other our address, relative to SPAM
    remarks: trouble: or security issues, will not be concerned.
    remarks: trouble:
    remarks: trouble: ---------------------------------------------------------
    org: ORG-TCP1-RIPE
    admin-c: IIG4-RIPE
    admin-c: GAZ3-RIPE
    tech-c: GAZ3-RIPE
    nic-hdl: STC3-RIPE
    mnt-by: STC-MNT
    source: RIPE # Filtered
    abuse-mailbox: [email protected]
    abuse-mailbox: [email protected]
    abuse-mailbox: [email protected]
    abuse-mailbox: [email protected]
    abuse-mailbox: [email protected]

    % Information related to '62.183.64.0/21AS25490'

    route: 62.183.64.0/21
    descr: Southen Telecommunication Maintainer
    origin: AS25490
    mnt-by: STC-MNT
    source: RIPE # Filtered
     
Loading...
Similar Threads - найти уязвимость сломать
  1. zase
    Replies:
    1
    Views:
    3,622
  2. Shadows_God
    Replies:
    14
    Views:
    8,339