Просмотр полной версии : Vb3 Sql !
Бля теперь форум предётся менятЬ!
http://www.securityinfo.ru/2005/09/sql_xss______vbulletin.html
Почему????! Там про 3.0.7/// А есть уже 3.0.9
И еще...
Загрузка произвольных файлов:
/admincp/image.php: Только через админку
XSS:
/modcp/index.php:
/admincp/index.php:
Все понятно...
Хотя SQL еще прокатит... ЩА буду пробовать )))
Почему????! Там про 3.0.7/// А есть уже 3.0.8
Ну я имею ввиду не менять а обновлять!
Кстати как это сделать неиспортив его работоспособность?
И темболее там только это возможно для модеров или админов...
Че тут сказать? Берешь обновленные файлы с официального сайта, или с др... Либо закрываешь форум... Обновляешь файлы и все... Может потребуется потыкать по тумблерам настройки )
Егорыч+++
27.09.2005, 16:16
Через админку Vb и так можно с сайтом сделать все что угодно... Вообще смешно в Админке Xss .. А нафиг он нужен есть есть доступ к админке...
Насчеи Xss согласен... А вот зарузка произвольных файлов ЭТО УЖЕ ИНТЕРЕСНО! )))
Егорыч+++
27.09.2005, 16:38
Ничего интересного... Еще раз говорю никакая загрузка не нужна если ты попал в админку как админ....
Какэто? А через админку можно юзать шелл?
На сколько я понял это не опасно
Всё понятно! Я понял что обычные юзеры немогут ей воспользоватся! Тоесть если неставить админо и модеров кого попало то тогда это неопасно!
... :D
somebody have the SQL injection ? :confused:
Всё понятно! Я понял что обычные юзеры немогут ей воспользоватся! Тоесть если неставить админо и модеров кого попало то тогда это неопасно!
А ты догадливый )
Тупость насчёт xss в админке.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot