Просмотр полной версии : Уязвимости форума W&PBBS
Woldemar
14.07.2005, 12:36
Реально вапще взломать его?
Я пробывал и PHP & SQL иньекции ничего не помогло.
Что посоветуете??? Актуальный форум но нимогу понять на какой базе стоит или на VBulletin или еще на чём то???
Егорыч+++
14.07.2005, 13:14
VBulletin там... Уязвимости еще остались там... Но мы ничего о них не знаем...
Woldemar
14.07.2005, 13:27
:rolleyes: VBulletin там... Уязвимости еще остались там... Но мы ничего о них не знаем...
.. Нодо на эту тему подумать будет очень уж интересная .. :)
SladerNon
14.07.2005, 21:17
Для кого интересная, а для кого уже не очень =).
Этим форумом я как-то занимался.
Самое, что более или менее там защищенное - привязка сессии пользователя к Ip. =).
(К 3 цифрам).
Поскольку Егорыч+++ грит, что там уязвимости остались, =). то после того, как ты увидешь куку те ещё придется подбирать проксю. Хотя ничего в этом сложного нет =).
если чел толкается из под соксов в антарктике - конечно не сложно
Woldemar
12.10.2005, 09:28
Спасибо !!! Но я просо никак не смог туда ничего втащить де ж эти дырки ааа :)))
SladerNon
12.10.2005, 11:43
Woldemar - на вапббс стоит сейчас просто параноидальная система защиты. Забудь лутше, куки там когда я был в послений раз, снифались на ура.., но желание пропало дальше с ними разбираться.., и мой тебе добрый совет - Забудь! =)
ломается, белый джордан даже видео снял как его ломануть, кажись он через xss получает куки и под ними входит.(это было где-то около двух недель назад)
DRON-ANARCHY
12.10.2005, 22:59
Где-то помнится мне было на Ачате выложено письмо многоуважемого Пупкина, где жестко критиковались админы и сам форум..зато было написано, что Античат куль! =)
делать вам больше нечего..слайдера только подставитте
ломается, белый джордан даже видео снял как его ломануть, кажись он через xss получает куки и под ними входит.(это было где-то около двух недель назад)
да клоунада это имхо-) там нет самого процесса взлома, да и как сниффер загружается, а html код я тоже править умею -) да и со снифером замутить можно если надо -)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot