Чаты Есть ли уязвимости?

Discussion in 'Веб-уязвимости' started by Антошка2003, 19 Jul 2005.

  1. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    Посмотрите на уязвимости чат http://orenchat.ru . что то я ничего найти не могу. может не там смотрел...
     
  2. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3
    Хост
    72.36.200.242

    Возможно выполнение произвольного кода в OpenSSH. Атакующий может вызвать переполнение буфера или выполнить произвольный код из-за ошибок в buffer_init, buffer_free файла buffer.c, или различных функций в channels.c.

    Раскрытие имени пользователя в модуле PAM (Pluggable Authentication Modules) OpenSSH. При введении неправильного имени пользователя OpneSSH выдает ошибку, что позволяет определить имена пользователей и дает возможность атакующему подобрать пароль к учетной записи. Эксплоит общедоступен.

    Возможен доступ к конфигурации сервера через "PHPinfo" с помощью запроса:

    /phpinfo.php

    http://orenchat.ru/phpinfo.php

    Список ссылок найденных на веб-сервере, которые используют какие-либо параметры:

    /impro.php?impro_id=f95e796a6bc70dc1491904f4ef792549

    Список форм использующихся для передачи данных на сервер:

    POST /voc.php HTTP/1.1
    design=&user_name=&password=&impro_id=&impro_user_code=&chat_type=

    POST /map.php?522674 HTTP/1.1
    PHPSESSID=&unfolded=&lang=
     
    #2 Vandal, 20 Jul 2005
    Last edited: 20 Jul 2005
  3. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    А ты чем искал то?
     
  4. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    посмотрел я этот чат xspider'om и вот что он выдал, может чо нибудь даст
    как производяться эти атаки?
    О таком я даже и не слышал, кто знает, подскажите что это?
     
  5. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    ты чо думаешь этим воспользоваться так лего???=)
    Заманаешься сплоит искать под него =)
    Сам тока что искал тока не на это =)
     
  6. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    Я не знаю, легко или нет, для этого и задал вопросы)))
    Блин, короче не судьба)))