Форумы phpBB и рекламные спам-боты

Discussion in 'Уязвимости CMS/форумов' started by Egoz, 30 Jan 2006.

  1. Egoz

    Egoz New Member

    Joined:
    30 Jan 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Я тут заметил одну штуку...
    Если в Яндекс.ру найти следы деятельности рекламных спам-ботов, которые как правило спамяь на версиях форумов от 2.0.6 и где не стоит опция Визуал Конфирмейшн, то можно эти форумы юзать на предмет подмены куки и др. инжекций :)
    Вот, например, запрос в Яндексе который покажет нам список уязвимых для спам-ботов форумов, которые можно юзать на предмет куков и др. уязвимостей.
    Запрос такой - http://www.yandex.ru/yandsearch?rpt...EA%E0%E1%E8%ED%E5%F2%FB+%F0%E5%F4%E5%F0%E0%F2
    Прошу прощения, если не в тему...
     
  2. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    а некто не подскажет где бы найти сичас спам робота нормального для phpBB или другх форумов ???
     
    _________________________
  3. Egoz

    Egoz New Member

    Joined:
    30 Jan 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    я где-то на русском сайте поддержки phpBB читал диалог в асе тамашнего админа со спамером кто продавал этот бот. только точно не вспомню сейчас. вобщем тот рекламщик пихаж этот бот за $70 с базой в 5000 тыс. форумов phpBB. А вот чтоб такие боты были для других форумов - я не слышал... А сейчас они еще научились обходить опцию Визуал Конфирмейшн.