ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проверь свой phpbb форум на безопасность 2 - скрипт
  #1  
Старый 19.02.2007, 21:37
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию Проверь свой phpbb форум на безопасность 2 - скрипт

В ответ на тему киборга Проверь свой phpbb форум! был написан аналог , для тех кому по какой то причине не хочется светить адрес форума а проверять вручную впадлу. Скрипт покажет данные о версии,префиксе куков,скажет информацию о наличии кэпчи,попробует ее распознать,также маленький брутфорс ,и главное - основываясь на версии выдаст нужный сплоит.

Ваша задача - протестировать скрипт и сказать где он ошибается , желательно с примерами уязвимвых форумов ( реально уязвимых ) . Баги тогда сразу же будут проверяться.

Скачать можно тут , протестировать - тут , брутфорс в превьюшке отключен.
 
Ответить с цитированием

  #2  
Старый 19.02.2007, 22:56
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Проверил три форума, первый версии 2.0.22 на него разумеется эксплоитов не нашел, пользователей определил двоих, хотя зарегин только один, потом поставил "холмовский" форум, из панели хоста. Форум был только что зарегиный и там был тоже один пользователь, а скрипт написал что пользователей 2. Дальше протестил на первом попавшемся форуме http://zabougornov.org/phpBB/ если просмотреть пользователей на форуме то их там 431, а скрипт написал: "phpBB users : 2713". Вроде должы показываться только зарегиные пользователи?

Последний раз редактировалось Grey; 19.02.2007 в 23:34..
 
Ответить с цитированием

  #3  
Старый 19.02.2007, 23:48
Аватар для Nekt
Nekt
Познающий
Регистрация: 31.08.2006
Сообщений: 67
Провел на форуме:
377085

Репутация: 18
По умолчанию

2713 может вообще там не активированные или забанены есть. А 2 пользователей это 1 реганный и аноним. Ведь он берет не из админки данные.
 
Ответить с цитированием

  #4  
Старый 20.02.2007, 00:02
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Кол-во зарегестрированных пользователей вычисляется по id последнего зарегестрировавшегося.
 
Ответить с цитированием

  #5  
Старый 20.02.2007, 16:44
Аватар для Nekt
Nekt
Познающий
Регистрация: 31.08.2006
Сообщений: 67
Провел на форуме:
377085

Репутация: 18
По умолчанию

Ну, я так и подумал когда- уже протестил. Но, в любом случае не правильно.
 
Ответить с цитированием

  #6  
Старый 27.02.2007, 11:27
Аватар для TTyck
TTyck
Участник форума
Регистрация: 13.11.2005
Сообщений: 199
Провел на форуме:
824195

Репутация: 75
Отправить сообщение для TTyck с помощью ICQ
По умолчанию

Жаль что версия определяется по CHANGELOG'y
 
Ответить с цитированием

  #7  
Старый 01.03.2007, 14:11
Аватар для l1ght
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

в онлайне ксс =)
underwater.xtoolz.ru/phpbb/?phpbb=ftp://example.com/!</br>
 
Ответить с цитированием

  #8  
Старый 20.08.2007, 18:57
Аватар для LoneWolf666
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

перезалейте кто скачал плиз
 
Ответить с цитированием

  #9  
Старый 26.08.2007, 15:45
Аватар для n0153r
n0153r
Постоянный
Регистрация: 19.06.2007
Сообщений: 315
Провел на форуме:
1174546

Репутация: 326
Отправить сообщение для n0153r с помощью ICQ
По умолчанию

gemaglabin переазлей плз. протестить хочеться !
 
Ответить с цитированием

  #10  
Старый 03.09.2007, 15:05
Аватар для MegaZLO
MegaZLO
Познающий
Регистрация: 08.09.2005
Сообщений: 38
Провел на форуме:
324316

Репутация: 44
По умолчанию

http://slil.ru/24809280
нарыл у себя на харде
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
форумные движки: обзор и обсуждение nerezus ПО для Web разработчика 61 29.04.2010 10:08
Проверь свой phpbb форум! k1b0rg Форумы 59 20.02.2007 15:02
Подборка уязвимостей phpBB -=ka$at1k=- Форумы 3 02.07.2006 15:26
Скрипт Perl: Узнавалка версии phpBB DetMyl PHP, PERL, MySQL, JavaScript 4 14.02.2006 00:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ