HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS уязвимости в SMF v 1.1
  #1  
Старый 03.08.2006, 17:58
roruda_semu
Новичок
Регистрация: 17.12.2005
Сообщений: 16
С нами: 10735560

Репутация: 1
По умолчанию XSS уязвимости в SMF v 1.1

Kto znayet XSS na forume SMF ? Esli yest celovek katoriy znayet , mojna pisat
 
Ответить с цитированием

  #2  
Старый 03.08.2006, 18:08
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
С нами: 10531106

Репутация: 354


По умолчанию

на SMF v 1.1 есть XSS котороя существует из-за недостаточной обработки входных данных в параметре sb_authorname.
 
Ответить с цитированием

  #3  
Старый 04.08.2006, 18:24
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
С нами: 10958786

Репутация: 1034


По умолчанию

Цитата:
Сообщение от dracula4ever  
на SMF v 1.1 есть XSS котороя существует из-за недостаточной обработки входных данных в параметре sb_authorname.
Да офигеть xSpider рулит прямо, некогда не приводи такого хлама если не можеш грамотно ответить не пиши...
 
Ответить с цитированием

  #4  
Старый 04.08.2006, 18:15
Romaxa55
Участник форума
Регистрация: 19.10.2005
Сообщений: 128
С нами: 10819920

Репутация: 83
По умолчанию

Также в смф можно добавить админа через профиль юзера, ищи на securitylab.ru, a xss можешь нийти здесь на античате, я создавал тему. Там и с алертом и со снифом. Удачи тебе дружище!
 
Ответить с цитированием

  #5  
Старый 06.08.2006, 07:49
Romaxa55
Участник форума
Регистрация: 19.10.2005
Сообщений: 128
С нами: 10819920

Репутация: 83
По умолчанию

Хах, да уж, дружиже который нуждается в помощи, если нужен запрос на повышение привелегий, стукни в асю.?З.Ы. Не могу выложить сюды. Т.к юзаю на мобиле.
 
Ответить с цитированием

  #6  
Старый 26.08.2006, 13:44
mefkureci
Новичок
Регистрация: 14.01.2006
Сообщений: 1
С нами: 10694818

Репутация: 0
По умолчанию

SMF 1.1 RC2 exploit where is video
 
Ответить с цитированием

  #7  
Старый 26.08.2006, 14:17
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

http://milw0rm.com/exploits/2243 - Simple Machines Forum <= 1.1 rc2 Lock Topics Remote Exploit
http://milw0rm.com/exploits/2231 - Simple Machines Forum <= 1.1 rc2 (lngfile) Remote Exploit (windows)
__________________
 
Ответить с цитированием

  #8  
Старый 31.08.2006, 02:54
Romaxa55
Участник форума
Регистрация: 19.10.2005
Сообщений: 128
С нами: 10819920

Репутация: 83
По умолчанию

Да, смф движок очень хорош, что для него сплоитов практически нет... Нужно что то делать.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Уязвимости в Smf 1.1 Rc2. Paran0ya Уязвимости CMS / форумов 1 30.04.2006 13:15
Сплоит для SMF 1.1 rc2 DOS Go0o$E Уязвимости CMS / форумов 0 19.03.2006 20:40
Действующие уязвимости почтовых систем РФ Maxmen Уязвимости Mail-сервис 16 12.12.2004 16:48
Взлом wmshop Xalegi Уязвимости 0 29.11.2004 01:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.