ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

форумы - fastBB?! - оценка и методы...
  #1  
Старый 13.04.2005, 10:58
Аватар для ][s0u1
][s0u1
Новичок
Регистрация: 05.04.2005
Сообщений: 16
Провел на форуме:
4621

Репутация: 0
Post форумы - fastBB?! - оценка и методы...

народ,у меня форум на fastBB - какие у него приемущества и недостатки?
как можно повесить свои привелегии на данном форуме?
 
Ответить с цитированием

  #2  
Старый 13.04.2005, 13:05
Аватар для KEZ
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

SQL injection
смотри на seclab
 
Ответить с цитированием

  #3  
Старый 13.04.2005, 15:49
Аватар для virus.32
virus.32
Новичок
Регистрация: 26.03.2005
Сообщений: 16
Провел на форуме:
0

Репутация: 6
По умолчанию

ее.....у этово форума мало возможностей вот то что я могу сказать о нём....
 
Ответить с цитированием

  #4  
Старый 13.04.2005, 20:17
Аватар для CyBeR_MaE$tR0
CyBeR_MaE$tR0
Новичок
Регистрация: 18.03.2005
Сообщений: 20
Провел на форуме:
120113

Репутация: 5
По умолчанию

fastBB очень бажная штуковина...вот основной ее недостаток...
 
Ответить с цитированием

  #5  
Старый 15.04.2005, 10:29
Аватар для ][s0u1
][s0u1
Новичок
Регистрация: 05.04.2005
Сообщений: 16
Провел на форуме:
4621

Репутация: 0
По умолчанию

Цитата:
Сообщение от CyBeR_MaE$tR0  
fastBB очень бажная штуковина...вот основной ее недостаток...
а по подробнее?
 
Ответить с цитированием

  #6  
Старый 15.04.2005, 17:17
Аватар для (-=util=-)
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

Чем тебя vBulletin невтыкает?
 
Ответить с цитированием

  #7  
Старый 16.04.2005, 17:27
Аватар для ][s0u1
][s0u1
Новичок
Регистрация: 05.04.2005
Сообщений: 16
Провел на форуме:
4621

Репутация: 0
Unhappy

Цитата:
Сообщение от (-=util=-)  
Чем тебя vBulletin невтыкает?
просто мне нужна инфа по fastBB,если знаешь помоги...
к стати баг на sql-injection там не нашел
 
Ответить с цитированием

  #8  
Старый 20.04.2005, 10:33
Аватар для ][s0u1
][s0u1
Новичок
Регистрация: 05.04.2005
Сообщений: 16
Провел на форуме:
4621

Репутация: 0
По умолчанию

эх... видно всем забить....
 
Ответить с цитированием

  #9  
Старый 21.04.2005, 20:55
Аватар для trick
trick
Новичок
Регистрация: 21.04.2005
Сообщений: 10
Провел на форуме:
9566

Репутация: 0
По умолчанию

Не знаю люди чё вы говорите про fastbb я блин уже скока ищу эксплоит ну в упор найти не могу ......

Если такие умные, то подскажите а то sql-inj там блин одни 10000230000----0000 фигня какая то
Если есть баги то говорите (и на securitylab.ru и на security.nnov.ru нет нифига)
help plz!
 
Ответить с цитированием

  #10  
Старый 22.04.2005, 00:00
Аватар для virus.32
virus.32
Новичок
Регистрация: 26.03.2005
Сообщений: 16
Провел на форуме:
0

Репутация: 6
По умолчанию

Я пошариль нашёл чёта но они как бы нЕ вредят незнаю как это назвать но серавно напишу что нашол
например это форум
XXXX.fastb.ru/

Первый "баг":
заходим в [A] (пороль конечно мы не знаем)
получается так
XXXX.fastbb.ru/admin.pl?

дальше пичатаем номер топика (00000001-000-0-0-0-1111714194-0 =если это полный номер топика то бирём тока 00000001-000)

и получается вот так
XXXX.fastbb.ru/admin.pl?-00000001-0000

А теперь добовляем 2 раза команду del и получаем это(команда del на этом форуме это удалить)
XXXX.fastbb.ru/admin.pl?-00000001-0000-del-del

дальше он выдаст табло
Windows Internet Explorer
The Web page you are viewing is trying to close the window.
Do you want to close this window? [Y/N]
но в низу написано красными буквами ok (вы помните когда вы удаляете соабщения (когда вы админ) то в конце высвечивается такой же ok)
но после этово нечего не происходит я думал это должно удалить топик но нет
кстати тоже так можно сделать и с ignore,close,open типо поставте в место -del-del поставте -ignore-ignore и т.д


Второй "баг":
XXXX.fastbb.ru/ <= форум

добовляем re.pl и получаем вот это
xxxx.fastbb.ru/re.pl
заходим и видим что написано соабщения удалено но к сожелению не чего не происходит
вот так вот.....
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ