Просмотр полной версии : Обход ограничений безопасности в Invision Power Board 2.1.7
А есть ли какие нибуть сплойты на 2.1.7, или какие нибуть другие пути получения пароля (хеша и соли)?
Хехе, а как использовать можно?
Как я понял тут подразумевается чтение мессаг из закрытых тебе разделов...
А есть ли какие нибуть сплойты на 2.1.7, или какие нибуть другие пути получения пароля (хеша и соли)?
Ты ищи, а там уже всё будет...
ЗЫ во народ наглеет...
Romaxa55
16.08.2006, 08:04
Наверно всетаки сплоит еще приватин, будем ждать новостей от рст:-)
}{0TT@БЬ)Ч
21.09.2006, 20:25
от рст наверно не дождемся может кто из знающих намекнет что да как?
Уязвимое место
//-----------------------------------------
// Are we viewing Posts?
//-----------------------------------------
$post_id = intval($this->ipsclass->input['pid']);
Ну, как я понел идет не пральный филтраж.
И скорее всего будет производитьса запрос в адрессной строке.
Если не так, то как?
Ведь на офф. сайте просят заменить на это
$post_id = intval($ibforums->input['pid']);
if($post_id && !in_array($post_id, $this->pids))
{
$std->Error( array( LEVEL => 1, MSG => 'missing_files') );
}
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot