ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Есть ли дырки Smf 1.0.5
  #1  
Старый 08.11.2005, 03:11
Аватар для horny
horny
Новичок
Регистрация: 07.10.2005
Сообщений: 3
Провел на форуме:
118615

Репутация: 0
По умолчанию Есть ли дырки Smf 1.0.5

Поискав ничего не нашёл ((
Может кто видел ?
 
Ответить с цитированием

  #2  
Старый 08.11.2005, 03:12
Аватар для queen
queen
Banned
Регистрация: 03.11.2005
Сообщений: 14
Провел на форуме:
44692

Репутация: 2
По умолчанию

Tak kak Ya seiuchas tyt, vse vam naiudy lol.

Sec.
 
Ответить с цитированием

  #3  
Старый 08.11.2005, 03:51
Аватар для queen
queen
Banned
Регистрация: 03.11.2005
Сообщений: 14
Провел на форуме:
44692

Репутация: 2
По умолчанию

Da.....ocheni dazhe interesniui forum!!!


Voobschem esli menya zabanyat do togo kak Ya yspeiu tebe napisati kod, to vot tebe yzhe to, chto Ya poka otkopal.

Код HTML:
[email]wj1@wj2.com[url]http://www.wj3[/url][/email][url].com[/url]
A dalische vse pytem. Ideya nichem ne otlichaetsya kak Ya lomal vBulletin 3.0.7

http://forum.antichat.ru/thread10119.html
 
Ответить с цитированием

  #4  
Старый 08.11.2005, 04:02
Аватар для queen
queen
Banned
Регистрация: 03.11.2005
Сообщений: 14
Провел на форуме:
44692

Репутация: 2
По умолчанию

Vse!

Vzlomal!!!


Bolischoe tebe spasibo za takoi interesniu forum! Ocheni davno Ya takie vstrechal kotoriue deiustvitelino trydno vzlomati no za to zhyti interesno!
Rovno chas potratil zato teri so spakoinoiu sovesitiu, v ban mogy otpravlyatsya looooooooooooooooooooooooooool


Na kodiu.

Код HTML:
[email]wj1@wj2.com[email=ww@wj3.com]http://www.wj3.com[/email][/email]


teperi gde prevaya wj3, tyt vstavlyaeschi proizvoliniu kod dlya vorovki kyk.

Eta kombinaziuya prosto genialina i konechno zhe napisal ee Geniuiu. Dvoiuniue email tegi parsyatsya odnovremenno, i iz-za etogo polychilsya vzlom! Vse tegi parsyatsya v svoe sobstvennoe vremya. A kogda ispolizyeschi dvoiuniue tegi, to polychaetsya PROSTO genialino tak ka perviu teg email, ne otfilitroval kavychky vtorogo tega!!!!

Tebe napisati ego ili sam hocheschi?


a da,


YRAAAAAAAAAAAAA YAAAAAAAAAAAAAAA!!!!!!!!!!!!!!!

Последний раз редактировалось queen; 08.11.2005 в 04:52..
 
Ответить с цитированием

  #5  
Старый 08.11.2005, 17:05
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Везде есть дырки только искать надо !
 
Ответить с цитированием

  #6  
Старый 08.11.2005, 21:09
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

в smf 1.1 RC1 я нашел ХаСаСа дырку но до сих пор не могу её эксплойтнуть, вобщем суть: ЖЖЖЖ

При аттачменте файла его существование на диске не учитывается, и фильтра на название файла тож не стоит (метод тыка а не код, там я не знаю) т.е. реально просунуть
Цитата:
<script>alert();</script>
да вот только
Цитата:
</s
слэш обрабатывается как путь к папке и в названии остается script>xxx.txt

Пробывал <img src="" style=...... но, в пути к сниферу тоже эти проклятые ck'ib/


Вобщем труба, нид сам бэкап.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
диалоги GreenBear Болталка 5 22.09.2006 22:19
GTA San Andreas dinar_007 Болталка 116 12.02.2006 05:43
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Mozilla Thinderbird 1.0.5 w00d Soft - *nix 0 16.07.2005 15:03
Есть дыра, но кавычки запрещены Skala АнтиАдмин 15 27.04.2005 08:26



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ