Через какую уязвимость ломают мой GTChat?

Discussion in 'Песочница' started by Bitnik, 29 Mar 2007.

  1. Bitnik

    Bitnik New Member

    Joined:
    24 Mar 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    У меня стоит GTChat 0.95 Alpha и уже два раза какой-то мудак из США с ником The_Destroyer взломал мне чат. Он просто заходит как админ, меняет себе ник, пароль, создаёт комнаты, удаляет всех пользователей и т. д. В общем полные полномочия админа.

    Помогите пожалуйста, может кто знает дырку? Очень не хочется менять чат :(

    Каждый раз мне на почту приходило письмо с кодом, как-будто я сделал запрос об востановлении пароля. Этот код позволяет войти в чат всего один раз и сменить пароль.
     
  2. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    где вы их берёте, эти странные чаты.
    скорее всего он имеет доступ к твоей почте, проверься на вирусы\трояны.
     
    1 person likes this.
  3. Bitnik

    Bitnik New Member

    Joined:
    24 Mar 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    www.gtchat.de
    Чат на Perl и файликах. Очень хороший чат, но не столько популярен. Чат вообще серьёзно написан и хорошим программистом. Очень надёжный, был... =(

    У мен NOD32, база каждый день обновляется, комп чистый.
     
  4. ssk.ex0.uf0

    ssk.ex0.uf0 Elder - Старейшина

    Joined:
    27 Feb 2007
    Messages:
    68
    Likes Received:
    19
    Reputations:
    0
    Значит
    может быть знает ответ на секретный вопрос...или сразу пасс...при условии если конешно же ты его не менял...
    может стоит зарегить новое мыло на гугле к примеру...?вообщем подумай о смене мыла для востановления...и подумай о вопросах на востановление пароля к мылу) ну и о новом пароле) ;)
     
    1 person likes this.
  5. Kaban

    Kaban Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    248
    Likes Received:
    78
    Reputations:
    14
    короче, меняй пароль к почте, меняй секретный вопрос к почте.
    он походу востановлением пароля берет твои права.
    а насчет nod32 - он плохо запакованные вирусы ищет. Ксперский лучше юзай для глубокой проверки.
     
    3 people like this.
  6. Bitnik

    Bitnik New Member

    Joined:
    24 Mar 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Так письма в почте непрочитанные. Т. е. он их не читал. Отметить обратно как непрочитанные их нельзя.
     
  7. gemaglabin

    gemaglabin Green member

    Joined:
    1 Aug 2006
    Messages:
    772
    Likes Received:
    842
    Reputations:
    1,369
    Возможно раз поимев доступ к серверу хакер оставил шелл либо протроянил скрипты.Заново установи двиг,прочитай ридми и глянь на это http://milw0rm.com/exploits/1157
     
    1 person likes this.
Loading...