ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимости в форумах PunBB...
  #1  
Старый 07.10.2005, 01:02
Аватар для vvs777
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
Exclamation Уязвимости в форумах PunBB...

Есть один сайт. На нем недавно поставили PunBB.
Мне надо как-то получить доступ к их всем файлам (можно только чтение) и спереть у них некоторые файлы с данными. Как они называются и где лежат точно я не знаю, но знаю как это все должно выглядеть. В принципе можно потом подредактировать цифры в их БД, но это не главное.

Скачал PunBB 1.2.8 (какая версия у них пока точно не смог определить, но это последняя и, учитывая что форум они поставили совсем недавно, эта она же). Поставил его на бесплатный хостинг на Агаве потестировать на баги, попробовать полазить по своему же сайту. Накопал все что было по этому форуму на Античате. все проверил, ниче не работает :-( :-( :-(

- "Уязвимость в phpBB 2.0.17" http://forum.antichat.ru/thread9599-PunBB.html
Говорилось о том что надо создать на сервере папку с именем типа image.jpg и в нее кинуть index.php, он выполнится. Но он не выполняется. просто идет рамка типа нет там рисунка.

- "XSS в PunBB (вложеные теги)" http://forum.antichat.ru/thread5764-PunBB.html
Пробовал
[еmail=[urл=s=`]a[/urл]]a[/еmail]`xss=`alert(document.cookie);this.xss=null` style=top:expression(eval(this.xss));
(сейчас тут есть рус. буквы)
как в теле сообщения, так и в подписи. Это не работает.
На экран вышло a(ссылка из 1 буквы)`xss=`alert(document.cookie);this.xss=n ull` style=top:expression(eval(this.xss));

- "XSS в форумах PunBB и LUX" http://forum.antichat.ru/thread5603-PunBB.html
Ввожу я туда (в поле Jabber) как написано (самое простое)- "><script>alert('')</script> и он мне это корректно преобразует в <dd>&quot;&gt;&lt;script&gt;alert('!!!')&lt;/script&gt;</dd>
 
Ответить с цитированием

  #2  
Старый 15.10.2005, 09:33
Аватар для vvs777
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
По умолчанию

Блин. Все эти способы не работают. И нашли же эти авторы сайта форум, где аватары только с диска грузить можно...

Help!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости в форумах phpbb до версии 2.0.13 *Van* Форумы 3 27.11.2005 00:43
Вопрос про уязвимости в форумах FastBB CraF Форумы 13 17.11.2005 18:33
Уязвимости чатов L@nd@R Чаты 4 03.04.2005 05:12
XSS в форумах PunBB и LUX PinkPanther Уязвимости 3 30.03.2005 14:38



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ