Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Обход ограничений безопасности в Invision Power Board 2.1.7 (https://forum.antichat.xyz/showthread.php?t=22593)

Vilen 14.08.2006 04:57

Обход ограничений безопасности в Invision Power Board 2.1.7
 
- - -

Diablo 14.08.2006 13:53

А есть ли какие нибуть сплойты на 2.1.7, или какие нибуть другие пути получения пароля (хеша и соли)?

+toxa+ 14.08.2006 17:37

Цитата:

Хехе, а как использовать можно?
Как я понял тут подразумевается чтение мессаг из закрытых тебе разделов...

Цитата:

А есть ли какие нибуть сплойты на 2.1.7, или какие нибуть другие пути получения пароля (хеша и соли)?
Ты ищи, а там уже всё будет...
ЗЫ во народ наглеет...

Romaxa55 16.08.2006 08:04

Наверно всетаки сплоит еще приватин, будем ждать новостей от рст:-)

}{0TT@БЬ)Ч 21.09.2006 20:25

от рст наверно не дождемся может кто из знающих намекнет что да как?

Уязвимое место

//-----------------------------------------
// Are we viewing Posts?
//-----------------------------------------

$post_id = intval($this->ipsclass->input['pid']);

Nekt 21.09.2006 22:12

Ну, как я понел идет не пральный филтраж.
И скорее всего будет производитьса запрос в адрессной строке.
Если не так, то как?

Ведь на офф. сайте просят заменить на это
$post_id = intval($ibforums->input['pid']);

if($post_id && !in_array($post_id, $this->pids))
{
$std->Error( array( LEVEL => 1, MSG => 'missing_files') );
}


Время: 15:19