Форумы YaBB 1 Gold - SP1

Discussion in 'Уязвимости CMS/форумов' started by Gho_st, 27 Feb 2006.

  1. Gho_st

    Gho_st Elder - Старейшина

    Joined:
    24 Jun 2005
    Messages:
    79
    Likes Received:
    9
    Reputations:
    3
    есть ли в нем XSS? а то сплойты под YaBB 1 Gold там не пашут
     
  2. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    А на каком сайте? Совет, не по теме может быть, но... Проверяй все скрипты на open-уязвимость вида ../../etc/passwd%00 (например). Главное чтобы у тебя была возможность прочитать любой файл в пределах сайта. Обясняю почему. Самым уязвимым звеном в этом форуме является то, как он хранит пароли. Он их скидывает в файл вида %username%.dat. Помнится ломал я такой 1 раз таким методом... А вообще тебе попался музейный экспонат. В дальнейшем YaBB отказались от такого небезопасного хранения паролей.
     
  3. perun

    perun New Member

    Joined:
    14 Nov 2005
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    А ты не мог бы вспомнить ,где ты нашел
    уязвимость вида ../../etc/passwd%00 ?
     
  4. Gho_st

    Gho_st Elder - Старейшина

    Joined:
    24 Jun 2005
    Messages:
    79
    Likes Received:
    9
    Reputations:
    3
    а можно по подробнее об этом виде уязвимости(линк на статейку) ибо слыхал но толком зеленый в них,

    __
    P S аддрес форума forums.gameguru.ru