ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Раскрытие информации в Invision Power Board <= 2.1.7 (funny bug)
  #1  
Старый 11.12.2006, 21:16
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию Раскрытие информации в Invision Power Board <= 2.1.7 (funny bug)

На выходных от нечего делать решил потестить IPB на баги. Нашел на редкость забавную багу, правда малополезную. Уязвиомость находится в скрипте sources/action_public/calendar.php
Ошибка существует из-за неправильной обработки функции времени в SQL-запросе. такая бага существует благодаря особенности OC Windows, отсчет времени в которой ведется с 1 января 1970 года.

То есть при обращении:
index.php?act=calndar&cal_id=1&code=showweek&week= 1

Обычно вместо значения параметра week, равного 1 стоит 6-7 цифр, скрывающих за собой дату календаря.

вызывается календарь на 29 декабря 1969, что в ОС Windows порождает ошибку типа. Windows can't display date...

Соответственно, таким образом можно определить тип операционной системы на удаленной машине.
Вот такая бага. Хек. ))
Зная особенности функционирования счетчика времени в других операционных системах, можно попытаться определить их тип.
__________________
Нельзя считать себя достаточно взрослым, если у тебя школьные фотографии - цифровые.

Последний раз редактировалось 1ten0.0net1; 11.12.2006 в 21:25..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Invision Power Board <= 2.1.7 (Debug) Remote Password Change Exploit nightmare007 Форумы 2 20.11.2006 08:32
Invision Power Board 2.1 <= 2.1.6 Remote SQL Injection splitefire Форумы 4 18.10.2006 14:38
Обход ограничений безопасности в Invision Power Board 2.1.7 Vilen Форумы 5 21.09.2006 22:12
Уязвимости в Invision Power Board(U) v1.3 PF1. Вопрос. dukalis(AwP) Форумы 14 19.04.2006 19:40
Invision Power Board <= 1.3.1 Login.PHP SQL Injection Как пользоваться? GrisS Форумы 16 02.02.2006 16:00



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ