ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Какие бывают уязвимости в Ikonboard 3.1.1?
  #1  
Старый 13.06.2004, 16:06
Аватар для mynhauzen
mynhauzen
Новичок
Регистрация: 13.06.2004
Сообщений: 13
Провел на форуме:
0

Репутация: 0
По умолчанию Какие бывают уязвимости в Ikonboard 3.1.1?

Здраю желаю
Долго бегал по интернету в поисках описания каких-либо дыр. Мне нужен пароль одного из пользователей форума.
Я понимаю, что тут тоже ikonboard, но может быть есть старые баги, которые тут уже залатали?
нашел один из старых багов, который при введении в главную строку показывал пароли всех юзеров, но он на 3.1.1 не работает. дыра с [img] тоже не работает, админ там не дурак, ее прикрыл. Социальная инженерия мне не поможет, потому, что админ там серьезный, и подобные вещи не пройдут. Кто-нибудь знает, как можно достать даже не root доступ, а хотя бы пароли всех юзеров?
 
Ответить с цитированием

  #2  
Старый 13.06.2004, 17:04
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

В иконбоарде есть XSS уязвимости (в т.ч. и в 3.1.1), однако мы их пока не публикуем...
 
Ответить с цитированием

  #3  
Старый 13.06.2004, 19:26
Аватар для mynhauzen
mynhauzen
Новичок
Регистрация: 13.06.2004
Сообщений: 13
Провел на форуме:
0

Репутация: 0
По умолчанию

а кроме того, что вы пока не публикуете, есть ли там что-то, что простые смертные, вроде меня, могут узнать?
 
Ответить с цитированием

  #4  
Старый 14.06.2004, 00:15
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

А самому найти не судьба?
В иконбоарде дыры такие же как и везде ...
 
Ответить с цитированием

  #5  
Старый 14.06.2004, 17:28
Аватар для mynhauzen
mynhauzen
Новичок
Регистрация: 13.06.2004
Сообщений: 13
Провел на форуме:
0

Репутация: 0
По умолчанию

Хмм... а зачем делать форум по "взлому форумов", если тут на простой вопрос никто не отвечает, кроме как - ищи сам, мы уже свои ошибки знаем, но никому не скажем...
Я понимаю, это правильный подход, не говорить всем, иначе это быстро прикроют, но зачем же делать форум тогда?
чтобы говорить, что мол я знаю ошибку в таком то форуме, а я в таком?
 
Ответить с цитированием

  #6  
Старый 14.06.2004, 17:32
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

mynhauzen, поищи баги через вставку картинки и тег [img] ...
 
Ответить с цитированием

  #7  
Старый 14.06.2004, 19:24
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (mynhauzen @ июня 14 2004,17:28)</td></tr><tr><td id="QUOTE">Хмм... а зачем делать форум по &quot;взлому форумов&quot;, если тут на простой вопрос никто не отвечает, кроме как - ищи сам, мы уже свои ошибки знаем, но никому не скажем...
Я понимаю, это правильный подход, не говорить всем, иначе это быстро прикроют, но зачем же делать форум тогда?
чтобы говорить, что мол я знаю ошибку в таком то форуме, а я в таком?[/QUOTE]<span id='postcolor'>
В данном случае я просто защищаю свой форум, поскольку уязвимость присутствует и в нашем форуме.
 
Ответить с цитированием

  #8  
Старый 14.06.2004, 19:28
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

А что бы ее не закрыть ?
 
Ответить с цитированием

  #9  
Старый 14.06.2004, 19:35
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Ты же вроде уже запретил загрузку картинки через тег [img] ...
 
Ответить с цитированием

  #10  
Старый 14.06.2004, 22:57
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Че Гевара @ июня 14 2004,19:35)</td></tr><tr><td id="QUOTE">Ты же вроде уже запретил загрузку картинки через тег [img] ...[/QUOTE]<span id='postcolor'>
Дырки не только в img...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Какие уязвимости есть в IPB v1.1.2? Inferno Форумы 2 26.06.2007 22:23
Какие есть уязвимости у чатов написанных на php? Va_RuS Чаты 30 07.03.2006 23:24
Вопрос про уязвимости в IPB v2.1.3 Destroyer Форумы 24 05.01.2006 22:04
Уязвимости чатов L@nd@R Чаты 4 03.04.2005 05:12



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ