Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Какие бывают уязвимости в Ikonboard 3.1.1? (https://forum.antichat.xyz/showthread.php?t=2059)

mynhauzen 13.06.2004 16:06

Какие бывают уязвимости в Ikonboard 3.1.1?
 
Здраю желаю
Долго бегал по интернету в поисках описания каких-либо дыр. Мне нужен пароль одного из пользователей форума.
Я понимаю, что тут тоже ikonboard, но может быть есть старые баги, которые тут уже залатали?
нашел один из старых багов, который при введении в главную строку показывал пароли всех юзеров, но он на 3.1.1 не работает. дыра с [img] тоже не работает, админ там не дурак, ее прикрыл. Социальная инженерия мне не поможет, потому, что админ там серьезный, и подобные вещи не пройдут. Кто-нибудь знает, как можно достать даже не root доступ, а хотя бы пароли всех юзеров?

Algol 13.06.2004 17:04

В иконбоарде есть XSS уязвимости (в т.ч. и в 3.1.1), однако мы их пока не публикуем...

mynhauzen 13.06.2004 19:26

а кроме того, что вы пока не публикуете, есть ли там что-то, что простые смертные, вроде меня, могут узнать?

Algol 14.06.2004 00:15

А самому найти не судьба?
В иконбоарде дыры такие же как и везде ...

mynhauzen 14.06.2004 17:28

Хмм... а зачем делать форум по "взлому форумов", если тут на простой вопрос никто не отвечает, кроме как - ищи сам, мы уже свои ошибки знаем, но никому не скажем...
Я понимаю, это правильный подход, не говорить всем, иначе это быстро прикроют, но зачем же делать форум тогда?
чтобы говорить, что мол я знаю ошибку в таком то форуме, а я в таком?

Че Гевара 14.06.2004 17:32

mynhauzen, поищи баги через вставку картинки и тег [img] ...

Algol 14.06.2004 19:24

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (mynhauzen @ июня 14 2004,17:28)</td></tr><tr><td id="QUOTE">Хмм... а зачем делать форум по &quot;взлому форумов&quot;, если тут на простой вопрос никто не отвечает, кроме как - ищи сам, мы уже свои ошибки знаем, но никому не скажем...
Я понимаю, это правильный подход, не говорить всем, иначе это быстро прикроют, но зачем же делать форум тогда?
чтобы говорить, что мол я знаю ошибку в таком то форуме, а я в таком?[/QUOTE]<span id='postcolor'>
В данном случае я просто защищаю свой форум, поскольку уязвимость присутствует и в нашем форуме.

Че Гевара 14.06.2004 19:28

А что бы ее не закрыть ?

Че Гевара 14.06.2004 19:35

Ты же вроде уже запретил загрузку картинки через тег [img] ...

Algol 14.06.2004 22:57

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Че Гевара @ июня 14 2004,19:35)</td></tr><tr><td id="QUOTE">Ты же вроде уже запретил загрузку картинки через тег [img] ...[/QUOTE]<span id='postcolor'>
Дырки не только в img...

CoTT 13.10.2004 22:17

А сейчас эта дырка еще действует?

Algol 14.10.2004 13:59

На нашем форуме - нет ))
Пофиксили

CoTT 14.10.2004 14:24

а в чем она заключалась??? где была дырка?

ChaoS LegioN 15.10.2004 12:05

Да вот мну тожэ как начинаещему куль хацкеру хотелось бы узнать че за прикол с ИМГ http://forum.antichat.ru/iB_html/non...cons/smile.gif

Algol 15.10.2004 14:29

[ img]http://blabla&quot;=`.jpg[/img]` style=background:url(Javascript:alert())

17.10.2004 11:27

хммм не понил прикола не работает или не дописано http://forum.antichat.ru/iB_html/non...cons/smile.gif))

Че Гевара 17.10.2004 16:12

мда ...
прикол 1:
Тег написан с синтаксической ошибкой
прикол 2:
На нашем форуме эту фичу прикрыли

Algol 17.10.2004 16:44

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Guest @ октября 17 2004,11:27)</td></tr><tr><td id="QUOTE">хммм не понил прикола не работает или не дописано http://forum.antichat.ru/iB_html/non...cons/smile.gif))[/QUOTE]<span id='postcolor'>
После первой квадратной скобки пробела быть естественно не должно..

18.10.2004 19:16

Да вы смарю тут приколисты сам понимаю что не должно быть пробела и что тут прикрыли че произотито должно и как эт работает вот что интереснее%)

Algol 19.10.2004 02:27

произойти должно то, что выскакивает маленькое окошко с кнопочкой OK

ChaoS LegioN 20.10.2004 03:35

[ color=red;background-image:url(javascript:alert('Hacked By Devil™ icq 205585527&#39http://forum.antichat.ru/iB_html/non...icons/wink.gif)]Привет[/color]


Время: 07:36