Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Возможные уязвимости в SMF? (https://forum.antichat.xyz/showthread.php?t=403374)

fglsmql 08.01.2014 01:26

Ошибся разделом... Модераторы, поправьте пожалуйста!

Здравствуйте, уважаемые форумчане

Прошу помощи, нужна база данных пользователей с одного форума..

В конце страницы этого форума написано:

Цитата:

Сообщение от None
SMF 2.0.6 | SMF © 2011, Simple Machines
SimplePortal 2.3.5 © 2008-2012, SimplePortal

Похоже, что эта версия является актуальной.

Acunetix Web Vulnerability Scanner показал следующую информацию:

Цитата:

Сообщение от None
Web server banner: Apache/2.2.3 (Red Hat)
Operating system: Unix
Web server: Apache 2.x

Спойлера как-то нет, а вставлять большие фотки - невежливо, поэтому вот:

Результаты сканирования Acunetix: Тык

Результаты сканирования Albaloo 1.3: Тык

Пытался осуществить SQL-Инъекцию - не получилось...

Пытался брутить хттп://forum.прим.ер/stats - безуспешно. Даже не понял, что это за страница.

Подскажите возможные уязвимости (или в самом CSF, или в следствии неправильной настройки или невнимательности админа)... Направьте в правильное русло)

Готов внимательно слушать и оперативно давать недостающую информацию)

Attyntt 15.01.2014 17:39

тоже интересует данный вопрос, ТС если что узнал, отпиши в личку

Unknown 15.01.2014 17:43

Выкиньте вы нахер эти сканеры-всего-на-свете.

Посмотрите на сервак. Дедик ли, впс или обычный нищебродский говнохостинг. Сервисы на машине, поддомены, папки вроде /backup/. Другие скрипты. Чего упираться в одну единствунную цмску?

Ищите то, чего там быть не должно. Самописные морды, плагины, статы и прочее.


Время: 20:58