PDA

Просмотр полной версии : Новая уязвимость в Ipb 2.0.3


SJet
08.01.2007, 21:30
Вобщем тут тестил IPB 2.0.3 и наткнулся на такой момент: Там при ответах в вашу тему в личку приходит мессага типа вот кто-то ответил, и в ящике при нажатии на эту мессагу вас перебрасывает в ту тему, но если ту тему удавлил, по веб-сервак выкинет ошибку и самозавшится.

Я нашол это на Win XP SP2
Apache 2.0

Так можно завалить сервак без всякого DDosa

blackybr
08.01.2007, 22:23
самозавшится. ? =))

zl0ba
08.01.2007, 22:33
Ну если только удавлил =)

_Great_
08.01.2007, 22:43
Короче тему надо удавить, тогда сервак самозавшится
Ясно, да? :)

Витян
09.01.2007, 02:06
спасибо за совет... неделю думал как сервак самозавшивить.....)

GreenBear
09.01.2007, 02:20
Вобщем тут тестил Ipb 2.0.3 и наткнулся на такой момент: Там при ответах в вашу тему в личку приходит мессага типа вот кто-то ответил, и в ящике при нажатии на эту мессагу вас перебрасывает в ту тему, но если ту тему удавлил, по веб-сервак выкинет ошибку и самозавшится.
в таком случае сервак самозавшится в любом случае, если тема, в которую кто-нибудь зайдет , будет удаленная.
больше не курите.

KPOT_f!nd
09.01.2007, 03:33
Это вообще полный бреддд! Аффтор ты еще новый год отмечаешь?

GreenBear
09.01.2007, 03:35
да (=