ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

WR-SCRIPT
  #1  
Старый 17.11.2008, 19:01
Аватар для GeRmAn
GeRmAn
Новичок
Регистрация: 03.07.2008
Сообщений: 23
Провел на форуме:
516157

Репутация: 10
По умолчанию WR-SCRIPT

Доброго времени суток

Есть один бажный форум с открытым исходным кодом wr-script.ru
так же галерея от того же разработчика.

Какие есть уязвимости/баги.

Баги/уязвимости нужны серьёзные ( типа чтобы залить шел).

Знаю парочку багов ( например подмена куков ника и будем писать от этого ника) и ешё часть таких мелочей.

Так же кто может помочь можем обсудить $, но не много .
 
Ответить с цитированием

  #2  
Старый 17.11.2008, 19:26
Аватар для GeRmAn
GeRmAn
Новичок
Регистрация: 03.07.2008
Сообщений: 23
Провел на форуме:
516157

Репутация: 10
По умолчанию

Сори, что не указал, все последнии версии.

Поиск конечно же юзал, по форуму старая версия, про галерею тут ничего нету.
Много чего писали походу про старую версию, в новой много всяких недоработок, но они не дают должного эфекта!
 
Ответить с цитированием

  #3  
Старый 17.11.2008, 19:29
Аватар для otmorozok428
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
Провел на форуме:
557623

Репутация: 415
По умолчанию

Сорри, невнимательно прочёл... Уязвимости в WR-Forum, конечно, присутствуют, но шелл там не зальёшь... По крайней мере через паблик-баги...

Вообще же семейство движков достаточно дырявое, поэтому не исключено, что серьёзные баги там где-то и остались...
 
Ответить с цитированием

  #4  
Старый 17.11.2008, 19:51
Аватар для GeRmAn
GeRmAn
Новичок
Регистрация: 03.07.2008
Сообщений: 23
Провел на форуме:
516157

Репутация: 10
По умолчанию

шелл можно залить через админку походу.

Т.к. пасс от админки передаётся в открытом виде мб есть вариант его скомуниздить и.т.д)
То что семейство дырявое это факт)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Chat script chat.by i chat.everyday.by azeman Чаты 3 30.01.2008 01:10
php cookie stealer script NighTmaRe PHP, PERL, MySQL, JavaScript 2 10.02.2006 15:14
Новый Мултиплеер для GTA:VC - vc-mp xSp1D3R Болталка 5 16.08.2005 02:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ