ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Новые баги в I_p_b
  #1  
Старый 22.06.2006, 14:38
krutan
Новичок
Регистрация: 06.05.2006
Сообщений: 4
Провел на форуме:
2500

Репутация: 0
Talking Новые баги в I_p_b

http://www.security.nnov.ru/Ndocument113.html
http://www.security.nnov.ru/Mdocument324.html
http://www.security.nnov.ru/Mdocument504.html

Народ, думаем, как их юзать!
Вот как, например, админские куки доставать?
Кстати, если вылетает фигня с ошибкой SQL, это можно как-то окучить?
 
Ответить с цитированием

  #2  
Старый 22.06.2006, 15:22
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию

Просьба следуший раз ссылки публиковать правильно, т.к. знаешь как в лом копировать и вставлять.
Толко много нету, от Xss т.к. даже если мы стянем куки админа....Под Ipb нет сплойтов для выполнения удаленных команд. То есть мы просто сможем как админ по форуму лазить.
 
Ответить с цитированием

  #3  
Старый 22.06.2006, 17:43
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Первая дыра-похоже пассивная Xss. Зашифровать строку и подсунуть жертве.
Две други баги уже не новые.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баги, баги... Mobile Уязвимости 6 01.03.2006 21:57
Новые игры от компании 1С dinar_007 Болталка 1 14.01.2006 02:03
Дефейс по быстрому. Баги на сервере. Админ не выставил права на папки lexa Комментарии к видео 2 31.01.2005 08:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ