Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Обсуждение статьи: "Уязвимости форумов phpBB" (https://forum.antichat.xyz/showthread.php?t=12609)

NaX[no]rT 08.01.2006 02:35

Обсуждение статьи: "Уязвимости форумов phpBB"
 
ЗДЕСЬ моя статейка ))
Что думаем по этому поводу?

qBiN 08.01.2006 02:42

Спасибо еще раз,за внесения своего вклада в развитие ветки :)
зы: держи репу,заслужил =)

NaX[no]rT 08.01.2006 03:29

Скоро добавится 2.0.19 ))

Horse 08.01.2006 04:12

Цитата:

phpBB <= 2.0.18
Цель: получение hash'a пароля пользователя
Описание: найдена WJ (White Jordan =)
Описание уязвимости: В данной версии присутствует XSS.
Exploit:
Ты код не тот всунул.

syntacsis 08.01.2006 05:30

Спасибо за статью, классная подборка.
Только исправь код от WJ.

В нем лучше заменить"url" на "URL" иначе очень распространенная еще с 17й версии заплатка выдаст [error_url]
Действует код только в ие с включенной функцией "отображать рисунки". Чтобы максимально скрыть его от других браузеров необходимо задать ему микроскопический размер: [сайз=1] [/сайз], а цвет подогнать под цвет фона форума.
Кроме того наиболее эффективным будет внедрить код в громадное сообщение порнографически-рекламного характера с кучей ссылок, чтобы его поскорее удалили, а на снифер соответственно поскорее пришли куки того, кто имеет право что-то удалять на форуме.
Работоспособность и отображение любого кода легко проверяется на предпросмотре, после которого на снифер приходят кукисы.
Однако начиная с 18й версии, хэш пароля в куках не содержится.
Серверный путь в версиях вплоть до 18й раскрывается вроде так:
http://www.сайт.ru/форум/admin/admin...?setmodules=00

NaX[no]rT 08.01.2006 15:08

Ок ) все изменения будут внесены. Спасибо. =) вот только qBiN в сети появится )

dinar_007 08.01.2006 15:43

Статейка конечно хорошая ))) Нет слов ))) Но как-то мне сами эти пхпББ не нравятся и имхо сейчас мало кто их ставит... Но дело не в этом ))) Неплохо )))

NaX[no]rT 08.01.2006 15:49

не скажи что мало )) продолжают пользоваться и будут пользоваться ))

Horse 08.01.2006 22:35

Я имею ввиду код всунули от fastbb а не от phpbb.

NaX[no]rT 09.01.2006 00:10

Учли )


Время: 16:03