ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

phpBB 2.0.19 new XSS and C.S.Request Forgeries
  #1  
Старый 09.02.2006, 15:43
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме:
4839935

Репутация: 1202


Отправить сообщение для Elekt с помощью ICQ
По умолчанию phpBB 2.0.19 new XSS and C.S.Request Forgeries

phpBB 2.0.19

1) Найдена новая XSS уязвимость + получение сессии админа при просмотре удалённой аватары.
Источник:
http://packetstormsecurity.org/filed....0.19.txt.html

2) Брут пароля при знании мыла жертвы.
Источник:
http://www.securitylab.ru/vulnerability/262239.php
http://www.xakep.ru/post/30014/default.asp
 
Ответить с цитированием

  #2  
Старый 09.02.2006, 16:41
Diablo
Участник форума
Регистрация: 07.11.2005
Сообщений: 166
Провел на форуме:
565212

Репутация: 111
По умолчанию

Кто нибуть пробовал ?
Работает ?
 
Ответить с цитированием

  #3  
Старый 09.02.2006, 17:01
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Любопытно...
Ушёл проверять.

Кстати. Кто нибудь знает как загрузить скрипт на форум phpbb 2.0.19?
Пробовал как в статье про ява код в аватарке. При попытке загрузке с другого сервера выдаёт ошибку.
 
Ответить с цитированием

  #4  
Старый 10.02.2006, 14:31
nytros
Новичок
Регистрация: 05.01.2006
Сообщений: 29
Провел на форуме:
105157

Репутация: 0
По умолчанию

Кто нибуть пробавал уже?
 
Ответить с цитированием

  #5  
Старый 11.02.2006, 00:05
syntacsis
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
Провел на форуме:
981128

Репутация: 43
По умолчанию

Цитата:
Сообщение от Otaku  
При попытке загрузке с другого сервера выдаёт ошибку.
А какую?

Цитата:
Сообщение от nytros  
Кто нибуть пробавал уже?
Что ты предлагаешь попробовать? Там теоретические рассуждения. Первая про хсс с админом выполнима только самим админом
А вторая вроде бы и интересно, но там ни сплоита ни пояснений каким он должен быть. В общем тоже теория только.
имхо.
 
Ответить с цитированием

  #6  
Старый 11.02.2006, 06:56
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Unable to upload file

DEBUG MODE

Line : 249
File : usercp_avatar.php
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ