HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

хм интересная защита форума
  #1  
Старый 17.01.2007, 21:06
genom--
Постоянный
Регистрация: 09.07.2006
Сообщений: 937
С нами: 10441826

Репутация: 1686


По умолчанию хм интересная защита форума

форум открывается через скрипт и походу отсылает какуюто инфу при переходе на страницы и походу ограничение только с локалхоста

так открывается
http://club.metrogroup.by/modules.php?name=Forums

вот прямой линк на форум но его блочат
http://club.metrogroup.by/modules/Forums/

что думаете о таком способе защиты
 
Ответить с цитированием

  #2  
Старый 17.01.2007, 21:25
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
С нами: 10483586

Репутация: 5826


По умолчанию

А разве в папке modules/ не лежат файлы которые инклудятся файлом modules.php ?

Этот файл взависимости от введенного в адрес параметра, в данном случае параметр Forums, отображает тот или иной модуль, просто здесь сделали движок так что файл modules.php может управляет всеми модулями(т.е. если есть модуль гостевой книги то будет передан соотвествующий параметр и будут инклудится уже не файлы форума, а файлы гостевой книги), это сделано для удобства, а не для защиты!

Последний раз редактировалось Grey; 17.01.2007 в 21:28..
 
Ответить с цитированием

  #3  
Старый 18.01.2007, 01:57
genom--
Постоянный
Регистрация: 09.07.2006
Сообщений: 937
С нами: 10441826

Репутация: 1686


По умолчанию

не ну это ясно что через него грузятся все страницы форума -- фича в том что просто по ссылке они недоступны -- и получается что все известные баги и сплойты для phpBB нерво курят в углу --вот в чем дело
 
Ответить с цитированием

  #4  
Старый 18.01.2007, 11:01
Raz0r
Участник форума
Регистрация: 07.01.2007
Сообщений: 259
С нами: 10179446

Репутация: 41
По умолчанию

Это не защита В директориях лежит index.php скорее всего и идет Header("Location: ../../modules.php?name=Forums, т.к. это тебе не DLE, где модули грузятся вроде как из категорий(хотя там обычный модреврайт).
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Флудер ля форума Ucoz SMERSH PHP 5 24.07.2007 08:37
Взлом форума. Дополнение к мануалу новичкам. 1ten0.0net1 Уязвимости CMS / форумов 9 23.04.2006 22:49



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...