
28.02.2006, 10:31
|
|
Новичок
Регистрация: 14.11.2005
Сообщений: 19
Провел на форуме: 106801
Репутация:
5
|
|
Сообщение от Dronga
А на каком сайте? Совет, не по теме может быть, но... Проверяй все скрипты на open-уязвимость вида ../../etc/passwd%00 (например). Главное чтобы у тебя была возможность прочитать любой файл в пределах сайта. Обясняю почему. Самым уязвимым звеном в этом форуме является то, как он хранит пароли. Он их скидывает в файл вида %username%.dat. Помнится ломал я такой 1 раз таким методом... А вообще тебе попался музейный экспонат. В дальнейшем YaBB отказались от такого небезопасного хранения паролей.
А ты не мог бы вспомнить ,где ты нашел
уязвимость вида ../../etc/passwd%00 ?
|
|
|