ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите залатать IPB v2.2.2
  #1  
Старый 22.08.2007, 16:54
Аватар для Deadman_n
Deadman_n
Новичок
Регистрация: 21.08.2007
Сообщений: 3
Провел на форуме:
2741

Репутация: 1
Arrow Помогите залатать IPB v2.2.2

Прочитал много про взлом, а про то как спастить от него мало что услышал.
У меня IPB v2.2.2 IBR NULL-Sanyk36
Подскажите как латается конкретно эта версия.
Не хочется, чтоб появился какой-то левый админ на моем форуме без моего ведома ;-)

Стандартный архив. Из всех изменений - это файл .htaccess в папке jscripts/folder_rte_files . Ну а также замененые файлы в этой же папке теми, что были на сайте IPB в новости.
 
Ответить с цитированием

  #2  
Старый 22.08.2007, 17:06
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Какой именно баг тебе надо залатать? Php-инъекцию?
 
Ответить с цитированием

  #3  
Старый 22.08.2007, 17:29
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Давно ли в версии IPB v2.2.2 находили php-инъекции?
Автор, никто тебе ничего залатывать не будет. имхо.
 
Ответить с цитированием

  #4  
Старый 22.08.2007, 17:33
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Rebz  
Давно ли в версии IPB v2.2.2 находили php-инъекции?
Автор, никто тебе ничего залатывать не будет. имхо.
14.07.2007, 05:06
https://forum.antichat.ru/thread44421.html
 
Ответить с цитированием

  #5  
Старый 22.08.2007, 17:40
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Цитата:
Сообщение от NOmeR1  
14.07.2007, 05:06
https://forum.antichat.ru/thread44421.html
Цитата:
По умолчанию Бэкдор в Ipb 2.2.2 (Русская пиратская версия)
читаем плохо стало быть=\
__________________
 
Ответить с цитированием

  #6  
Старый 22.08.2007, 17:42
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Цитата:
Сообщение от +toxa+  
читаем плохо стало быть=\
Ну он про это ничего не говорил.
 
Ответить с цитированием

  #7  
Старый 23.08.2007, 15:46
Аватар для Deadman_n
Deadman_n
Новичок
Регистрация: 21.08.2007
Сообщений: 3
Провел на форуме:
2741

Репутация: 1
По умолчанию

Я не прошу, чтобы мне латали скрипты. Может просто скажет кто ссылочку в интернете, где рассказывается как залатать тот или иной баг. Версию я написал полностью, т.к. подозреваю, что возмоно данный null с бэкдором. Ну или кто напишет в каких файлах какие изменения внести. Я точно не знаю какие баги есть в данной версии. Но знаю, что один есть. А заключается он в том, что человек каким то образом может получить права администратора.
https://forum.antichat.ru/thread44421.html - читал. Не поверите, но в /sources/action_public/profile.php я не нашел такого куска кода. Искал в блокноте просто chk, а там такое не упоминается.
 
Ответить с цитированием

  #8  
Старый 23.08.2007, 15:55
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

http://ibresource.ru/ - посмотри тут.
 
Ответить с цитированием

  #9  
Старый 23.08.2007, 16:03
Аватар для vadim399
vadim399
Banned
Регистрация: 27.05.2007
Сообщений: 368
Провел на форуме:
3969605

Репутация: 589
Отправить сообщение для vadim399 с помощью ICQ
По умолчанию

Исправления уязвимостей версий 2.2.x

http://wiki.iblink.ru/security/2.2.x
 
Ответить с цитированием

  #10  
Старый 23.08.2007, 16:59
Аватар для Deadman_n
Deadman_n
Новичок
Регистрация: 21.08.2007
Сообщений: 3
Провел на форуме:
2741

Репутация: 1
По умолчанию

http://ibresource.ru/ и http://wiki.iblink.ru/security/2.2.x
На сайте IPB уже скачал ipb_222_30_May_Update и заменил файлы. Забыл сказать, что сделал это. Также повторюсь, что сделал еще следующие: файл .htaccess в папке jscripts/folder_rte_files
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
скрипт распознавания форума genom-- Форумы 22 31.12.2008 15:06
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48
ПоМоГиТе! ПЛЗ!!! farik.aka E-Mail 1 17.09.2006 13:00



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ