Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Подскажите уязвимости PunBB 1.2.12 |

04.07.2006, 13:20
|
|
Новичок
Регистрация: 30.06.2006
Сообщений: 8
Провел на форуме: 46204
Репутация:
3
|
|
Подскажите уязвимости PunBB 1.2.12
Здравствуйте!
ООчень хочу поломать сайт(поиметь админку), который как я понял реализован на самописном движке. Кстати, думаю, 90% что язык html, не смотря на то, что в браузере при переходе по ссылкам адресная строкак принимает вид: http://site.ru/zakaz/
ВСЁ! имени странички и разширения нет! Поэтому я хочу провернуть свое злое дельце через форум... Форум этот на PunBB, о чем сигнализирует надпись снизу страницы, версию узнать было для меня весьма и весьма проблематично, т.к с PunBB я яникогда не сталкивался, но один добрый чувак из #web-hack подсказал, что версия PunBB 1.2.12
юзал гугл, яндех, рамблер, ничего толком ненашел для данной версии форума, все 1.2.7, 1.2.8 ...обидно. На багтраке и секлабе тоже ничего не нашел
Теперь просьба, профи и не совсем, подскажите мне как поиметь пароль админа данного форума, методы атаки и возможный хелп о п их реализации, по-русски РАЗЖУЙТЕ или дайте ссылку хоть если не трудно! буду безумно рад, если все получится, ведь я уже довольно долго ничего не могу сделать...
==============
заранее респект всем! откликнувшимся на мою просьбу!
|
|
|

21.08.2006, 18:17
|
|
Новичок
Регистрация: 09.05.2006
Сообщений: 20
Провел на форуме: 30961
Репутация:
0
|
|
Не стану создавать новую тему, ибо меня интересует тот же вопрос, что и автора.
Мне тут тоже надо взломать PunBB 1.2.12. Кто знает, какие есть в нем дыры? просто старую с xss в этой версии пофиксили. Буду очень преблагодарен. С меня + в репу, и 50 wmr на счет, если захотите(больше нет).
Если же вы хотите помочь, но не знаете, как это сказать устно, и хотите лично ломануть, то пишите в ЛС или в асю: 314-067-636
Заранее благодарен.
Последний раз редактировалось SiltStride; 21.08.2006 в 18:47..
|
|
|

21.08.2006, 21:49
|
|
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме: 5605982
Репутация:
523
|
|
Там полно Xss.
|
|
|

21.08.2006, 21:51
|
|
Новичок
Регистрация: 09.05.2006
Сообщений: 20
Провел на форуме: 30961
Репутация:
0
|
|
можете пример привести?
|
|
|

22.08.2006, 13:34
|
|
Новичок
Регистрация: 01.07.2005
Сообщений: 21
Провел на форуме: 89607
Репутация:
3
|
|
2SiltStride
Юзай securitylab
Там всё расписано
|
|
|

22.08.2006, 14:49
|
|
Участник форума
Регистрация: 27.11.2005
Сообщений: 211
Провел на форуме: 619677
Репутация:
34
|
|
Эксплоит с securitylab возьми и юзай на здоровье. 
|
|
|

22.08.2006, 23:56
|
|
Познающий
Регистрация: 02.06.2006
Сообщений: 66
Провел на форуме: 870911
Репутация:
69
|
|
2SiltStride Юзай securitylab Там всё расписано
Под хохламу мля или под гжель? -))
Эксплоит с securitylab возьми и юзай на здоровье.
Сами то там были? Запоститека ссылку на уязвимость PunBB 1.2.12 раз у вас всё так просто.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|