HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимости в форумах PunBB...
  #1  
Старый 07.10.2005, 01:02
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
С нами: 11305766

Репутация: 454


Exclamation Уязвимости в форумах PunBB...

Есть один сайт. На нем недавно поставили PunBB.
Мне надо как-то получить доступ к их всем файлам (можно только чтение) и спереть у них некоторые файлы с данными. Как они называются и где лежат точно я не знаю, но знаю как это все должно выглядеть. В принципе можно потом подредактировать цифры в их БД, но это не главное.

Скачал PunBB 1.2.8 (какая версия у них пока точно не смог определить, но это последняя и, учитывая что форум они поставили совсем недавно, эта она же). Поставил его на бесплатный хостинг на Агаве потестировать на баги, попробовать полазить по своему же сайту. Накопал все что было по этому форуму на Античате. все проверил, ниче не работает :-( :-( :-(

- "Уязвимость в phpBB 2.0.17" http://forum.antichat.ru/thread9599-PunBB.html
Говорилось о том что надо создать на сервере папку с именем типа image.jpg и в нее кинуть index.php, он выполнится. Но он не выполняется. просто идет рамка типа нет там рисунка.

- "XSS в PunBB (вложеные теги)" http://forum.antichat.ru/thread5764-PunBB.html
Пробовал
[еmail=[urл=s=`]a[/urл]]a[/еmail]`xss=`alert(document.cookie);this.xss=null` style=top:expression(eval(this.xss));
(сейчас тут есть рус. буквы)
как в теле сообщения, так и в подписи. Это не работает.
На экран вышло a(ссылка из 1 буквы)`xss=`alert(document.cookie);this.xss=n ull` style=top:expression(eval(this.xss));

- "XSS в форумах PunBB и LUX" http://forum.antichat.ru/thread5603-PunBB.html
Ввожу я туда (в поле Jabber) как написано (самое простое)- "><script>alert('')</script> и он мне это корректно преобразует в <dd>&quot;&gt;&lt;script&gt;alert('!!!')&lt;/script&gt;</dd>
 
Ответить с цитированием

  #2  
Старый 15.10.2005, 09:33
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
С нами: 11305766

Репутация: 454


По умолчанию

Блин. Все эти способы не работают. И нашли же эти авторы сайта форум, где аватары только с диска грузить можно...

Help!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости в форумах phpbb до версии 2.0.13 *Van* Уязвимости CMS / форумов 3 27.11.2005 00:43
Вопрос про уязвимости в форумах FastBB CraF Уязвимости CMS / форумов 13 17.11.2005 18:33
XSS в форумах PunBB и LUX PinkPanther Уязвимости 3 30.03.2005 14:38



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...