ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

не прокатывает upgrade_301 в vb 3.5.4
  #1  
Старый 29.10.2006, 11:52
IOBOWAN
Новичок
Регистрация: 15.09.2006
Сообщений: 27
Провел на форуме:
52210

Репутация: 2
По умолчанию не прокатывает upgrade_301 в vb 3.5.4

есть форум
(после f надо пробел убрать)
f vrc.ru/forums/install/upgrade_301.php?step=SomeWord
ну так вот сейчас там пишет нот фаунд... хотя както давно я делал тоже самое и вроде все прокатывало.. т.е там было чтото похожее на бд. но я тогда не знал чево делать и забил.
а вот сейчас не катит..
может ли это быть из за того что эту дыру закрыли после того как я там полазил??
или еще чего ?
 
Ответить с цитированием

  #2  
Старый 29.10.2006, 12:11
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

диру могли удалить или переименовать... надо было сразу качать
 
Ответить с цитированием

  #3  
Старый 29.10.2006, 12:17
IOBOWAN
Новичок
Регистрация: 15.09.2006
Сообщений: 27
Провел на форуме:
52210

Репутация: 2
По умолчанию

понятно блин(

а может кто еще подскажет : есть тут на сайте хсски для данной версии например

Описание уязвимости: звимость существует из-за недостаточной обработки входных данных в параметре posthash в сценарии newthread.php. Удаленный пользователь может с помощью специально сформированного POST запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
Пример:
www.xz.сom/forumpath/newthread.php?do=newthread&f=3&subject=1234&WYSIWY G_HTML=%3Cp%3E%3C%2Fp%3E&s=&f=3&do=postthread&post hash=c8d3fe38b082b6d3381cbee17f1f1aca&poststarttim e='%2Bimg

как ею вообще пользоваться??
т.е это ведь не та хсска когда в пост вводиш скрипт.. там то понятно.. а вот с такими вообще не имел дело ((
 
Ответить с цитированием

  #4  
Старый 31.10.2006, 08:27
IOBOWAN
Новичок
Регистрация: 15.09.2006
Сообщений: 27
Провел на форуме:
52210

Репутация: 2
По умолчанию

щто некто незнает штоле?
не все же хакерами родились(
 
Ответить с цитированием

  #5  
Старый 31.10.2006, 15:03
Tcl70
Познающий
Регистрация: 02.05.2006
Сообщений: 44
Провел на форуме:
122127

Репутация: 9
По умолчанию

Цитата:
Сообщение от IOBOWAN  
щто некто незнает штоле?
не все же хакерами родились(
hakerami ne rozhdajutca :P a v shkolu hodjat i horosho u4atca
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Импортирование базы vBuletium 3.5.4 Vilen PHP, PERL, MySQL, JavaScript 6 02.08.2006 05:31
Вопрос про RSS в vb 3.0.x VipeR Форумы 0 08.01.2006 21:42



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ