Чаты Intranat Ctat если ли дыры?

Discussion in 'Веб-уязвимости' started by donetsk, 22 Feb 2006.

  1. donetsk

    donetsk Elder - Старейшина

    Joined:
    30 Jan 2006
    Messages:
    158
    Likes Received:
    14
    Reputations:
    2
    Intranat Chat если ли дыры?

    Intranat Ctat работает по протоколу 6666 через выделенный сервер!
    Встроенные возможности отображение IP, учетки пользователя имени машины !

    Сниферами трафика не удаются ничего выщемить :(
    Если ли дыры в этом чате - какие -либо?
    Аудентификации никакой нет в нем ,возможности модерирования тоже, как вариант гадостей- програмный флуд, но т.к. IP видиться это не подходит!

    Пинги сканы, рубяться на шлюзе по сей причине никто никого в сегменте не видит!

    Можно ли использовать порт 6666 в каком либо радмине , или радмину нужно ещё какие либо разрешения?

    т.е. имеется ввиду поставить с одной стороны радмина и юзать его через порт 6666 ?

    Если ли какие либо идеи по поводу этого чата , дыр в нем?

    Напомню что в сети никого не видно все пинги уходят в даун!
     
    #1 donetsk, 22 Feb 2006
    Last edited: 22 Feb 2006
  2. Vovec

    Vovec New Member

    Joined:
    31 Aug 2005
    Messages:
    27
    Likes Received:
    2
    Reputations:
    0
  3. donetsk

    donetsk Elder - Старейшина

    Joined:
    30 Jan 2006
    Messages:
    158
    Likes Received:
    14
    Reputations:
    2
    СПС линк суппер ;)
     
  4. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Еще уточнение....
    че за протокол 6666?=))
     
  5. donetsk

    donetsk Elder - Старейшина

    Joined:
    30 Jan 2006
    Messages:
    158
    Likes Received:
    14
    Reputations:
    2
    Использование порта 6666 - происходит когда ставиться выделеный сервак линуховый, если же без него, тогда через MailSlot'ы... ещё там есть 7777 port, P2P -для передачи файлов
     
  6. donetsk

    donetsk Elder - Старейшина

    Joined:
    30 Jan 2006
    Messages:
    158
    Likes Received:
    14
    Reputations:
    2
    Просканил nmap ом пишет:
    6666/tcp порт Service irc-serv вот не знаю можно ли исепользовать радмина по этому порту?
     
  7. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Из всего вышесказаного понял что чел юзает чат локальный который работает на 6666 tcp порту.... его интересуют какие либо приколы в чате флуд не подходит так как его IP отображаеться в чате...

    Вопрос к тебе автор причём здесь ра админ ???? нах он тебе вообще нужен впарь трояна челам ALB например... и всё.....

    Ра админ можно использовать на 6666 порту но если в данный момент данный порт не занят другим приложением лучше раадмина повесить на 6665 порт да и всё.....
     
    _________________________
  8. donetsk

    donetsk Elder - Старейшина

    Joined:
    30 Jan 2006
    Messages:
    158
    Likes Received:
    14
    Reputations:
    2
    Через чат хотелось не флуда и скрытия своего айпи для дайльнейшего флуда с этим разобрался !

    По поводу 6666 порта его открыли для этого чата вот и захотел использовать этот порт в качестве передачи по нему РАДМИНА !

    Т.е. в сети мы не видим никогда и не можем ничего делать т.к. идем через cisco на которой всё фильтруется и открыты только

    22 tcp open ssh
    23 tcp open telnet

    Cisco SSH 1.25 (protokol v1.5)
    На всех остальных портах :135,136,137,138,139,445 стоят фильтры , виден мас
    Device type :router:Wap
    Running Cosco IOS 12.x
    OS deteils Cisco 2620 router running IoS 12.3(5),Cisco router or WAP runniog IOS 12.2,Cisco router running IOS 12.2(8)T,Cisco AP1220 WAP running IOS 12.2 (11)

    На всё остальное стоит фильр так что я думаю 6665 порт может быть закрыт?

    Использовать 6666 порт этого чата планируется для того чтобы можно было всем поставить трояна (радмина) и использовать открытый порт для транспора файлов с друг друга!Реально ли так?
     
  9. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Ты так и не вьехал в то что я написал...
    Есть например 3 машины
    192.168.0.1 открыт порт 6666 чатом
    192.168.0.2 открыт порт 6666 чатом
    192.168.0.3 открыт порт 6666 чатом

    У этих тачек данный порт уже открыт чатом тоесть чтоб ты мог к ним приконектиться на данный порт ра админом должен быть закрыт у челов чат и сервер ра админа сконфигурирован на 6666 порт

    Понял ?
     
    _________________________
  10. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Используй XSpider с профилем для обхода cisco
     
  11. donetsk

    donetsk Elder - Старейшина

    Joined:
    30 Jan 2006
    Messages:
    158
    Likes Received:
    14
    Reputations:
    2
    NOVA хорошо , тогда чем объяснить то , что я запускаю iChat сижу в нём и запускаю пораллельно UniChat и сижу нормально тоже в нем пораллельно без проблем!

    Да и мысл Вы непоняли ! Я закикидываю сервера радмина кенту , и себе ставим один пас на него и юзаем когда нужно!
    т.е. нам не проблема будет закрыть чат , если он мешает, хотя почему 2 разных чата работают по этому порту пораллельно без проблем!

    DRON-ANARCHY т.е. XSpider может обойти киску и это как- то можно отманиторить?
     
  12. donetsk

    donetsk Elder - Старейшина

    Joined:
    30 Jan 2006
    Messages:
    158
    Likes Received:
    14
    Reputations:
    2
    Dron-anarchy в нем есть профиль для скана киски !
    Просканить то получилось, но вот как обходить её? :(

    Вот отчет по cisco:

    http://www.perspektiva.h16.ru/cisco/index.htm
     
    #12 donetsk, 25 Feb 2006
    Last edited: 25 Feb 2006
  13. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Этож зависит ещё иногда и от чата......
    Ну попробуй смонтируй раадмина и ай кенту проверьте....
    А вообще нафиг ва всё это нужно ребята....

    Ты ещё софт установи если у него микрофон есть то будеш ещё слушать что у него в помещений делаеться....
     
    _________________________
  14. donetsk

    donetsk Elder - Старейшина

    Joined:
    30 Jan 2006
    Messages:
    158
    Likes Received:
    14
    Reputations:
    2
    Nova
    Ничего не получилось всё же радмин или не может работать без по 6666 порту , хотя в локалке работает :( , или же ему нужена возможность пингования адоеса там где стоит сервер!
    а нужно это для того чтобы можно было переливать файлы с друг друга по сети!

    Есть сеть, которая залочина мы не можем с друг друга перелить ничего, хотя если разлдочить доступ, то сможем,но по сооброжениям безопастности админы залочили на киске всё, описание что залочили тут
    http://www.perspektiva.h16.ru/cisco/index.htm
    вот я и хочу добиться того чтобы можно было переписывать в сети с друг друга всё , что угодно а не через рапидшаред или любой файл обменние забугорный т.к. инет трафик уже тарафицируется!
    Интранет чат тож не позволяет файлы передавать 7777 порт залочили внем!
    так что я не знаю как можно перелить что либо с друг друга :(
     
  15. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    По FTP (21 порт) попробуй достпуп открыть этот порт не должны были закрыть поставь себе FTP сервер накрайняк можеш Apache поставить и будет у тебя свой сайт на своей машине будеш другу через 80 порт файлы передавать 80 должен тоже открыт быть или ты бы не смог интернетом нормально пользоваться...
     
    _________________________
  16. donetsk

    donetsk Elder - Старейшина

    Joined:
    30 Jan 2006
    Messages:
    158
    Likes Received:
    14
    Reputations:
    2
    нет не получается :( всё рубиться на шлюзе :(
    даже не знаю что придумать :( трояны есть может быть какие -либо сетевые но всё работает через IP если айпи не видно на открытый порт всё равно
    поставил Golden Ftp Server 2.7 и набор денвера не помогает :(
     
  17. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Чел что не может твой сайт увидить ???
    Должен по любому вот сноси страницу которая там у тя висит и кидай туда файлы и пусть скачивает себе наздоровье.... должно работать по любому....
     
    _________________________
  18. donetsk

    donetsk Elder - Старейшина

    Joined:
    30 Jan 2006
    Messages:
    158
    Likes Received:
    14
    Reputations:
    2
    Nova
    Да не работает ну никак ! у меня настроеные Апат локальный для тестов скриптов стоит уже год!
    В локалке кенты подрубали дома машины тестили портал , которые тут же на этом локальном апатче и разработали!
    Апатч так же и висит как и ранее , только службой, сказал кенту попробуй подрубиться через localhost...
    потом не получилось говорю попрбуй подрубиться в IE напиши мой айпи + порт 80 и поставь не использовать прокси для локальных адресов, он поставил!
    Дальше попробовал локалхост , и линк test1.ru входящий в состав апатч, пару папок хостов моих с порталом разработаным ранее -ничего !
    Потом я посоветовал ему поставить в параметрах соединения основной шлюз не циску, на которой мы завязаны а мой айпи, тоже ничего не получилось :(

    НЕ знаю в общем что делать :(
    по фтп тож не р аботает по 21 порту