Какие бывают уязвимости в Ikonboard 3.1.1?

Discussion in 'Песочница' started by mynhauzen, 13 Jun 2004.

  1. mynhauzen

    mynhauzen New Member

    Joined:
    13 Jun 2004
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Здраю желаю
    Долго бегал по интернету в поисках описания каких-либо дыр. Мне нужен пароль одного из пользователей форума.
    Я понимаю, что тут тоже ikonboard, но может быть есть старые баги, которые тут уже залатали?
    нашел один из старых багов, который при введении в главную строку показывал пароли всех юзеров, но он на 3.1.1 не работает. дыра с [​IMG]
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    В иконбоарде есть XSS уязвимости (в т.ч. и в 3.1.1), однако мы их пока не публикуем...
     
  3. mynhauzen

    mynhauzen New Member

    Joined:
    13 Jun 2004
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    а кроме того, что вы пока не публикуете, есть ли там что-то, что простые смертные, вроде меня, могут узнать?
     
  4. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    А самому найти не судьба?
    В иконбоарде дыры такие же как и везде ...
     
  5. mynhauzen

    mynhauzen New Member

    Joined:
    13 Jun 2004
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Хмм... а зачем делать форум по "взлому форумов", если тут на простой вопрос никто не отвечает, кроме как - ищи сам, мы уже свои ошибки знаем, но никому не скажем...
    Я понимаю, это правильный подход, не говорить всем, иначе это быстро прикроют, но зачем же делать форум тогда?
    чтобы говорить, что мол я знаю ошибку в таком то форуме, а я в таком?
     
  6. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    mynhauzen, поищи баги через вставку картинки и тег [​IMG]
     
  7. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (mynhauzen @ июня 14 2004,17:28)</td></tr><tr><td id="QUOTE">Хмм... а зачем делать форум по &quot;взлому форумов&quot;, если тут на простой вопрос никто не отвечает, кроме как - ищи сам, мы уже свои ошибки знаем, но никому не скажем...
    Я понимаю, это правильный подход, не говорить всем, иначе это быстро прикроют, но зачем же делать форум тогда?
    чтобы говорить, что мол я знаю ошибку в таком то форуме, а я в таком?[/QUOTE]<span id='postcolor'>
    В данном случае я просто защищаю свой форум, поскольку уязвимость присутствует и в нашем форуме.
     
  8. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    А что бы ее не закрыть ?
     
  9. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Ты же вроде уже запретил загрузку картинки через тег [​IMG]
     
  10. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Че Гевара @ июня 14 2004,19:35)</td></tr><tr><td id="QUOTE">Ты же вроде уже запретил загрузку картинки через тег ...[/QUOTE]<span id='postcolor'>
    Дырки не только в img...
     
  11. CoTT

    CoTT Banned

    Joined:
    16 Sep 2004
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    А сейчас эта дырка еще действует?
     
  12. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    На нашем форуме - нет ))
    Пофиксили
     
  13. CoTT

    CoTT Banned

    Joined:
    16 Sep 2004
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    а в чем она заключалась??? где была дырка?
     
  14. ChaoS LegioN

    ChaoS LegioN New Member

    Joined:
    12 Oct 2004
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Да вот мну тожэ как начинаещему куль хацкеру хотелось бы узнать че за прикол с ИМГ [​IMG]
     
  15. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    [ img]http://blabla&quot;=`.jpg[/img]` style=background:url(Javascript:alert())
     
  16. Guest

    Guest Guest

    Reputations:
    0
    хммм не понил прикола не работает или не дописано [​IMG]))
     
  17. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    мда ...
    прикол 1:
    Тег написан с синтаксической ошибкой
    прикол 2:
    На нашем форуме эту фичу прикрыли
     
  18. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Guest @ октября 17 2004,11:27)</td></tr><tr><td id="QUOTE">хммм не понил прикола не работает или не дописано [​IMG]))[/QUOTE]<span id='postcolor'>
    После первой квадратной скобки пробела быть естественно не должно..
     
  19. Guest

    Guest Guest

    Reputations:
    0
    Да вы смарю тут приколисты сам понимаю что не должно быть пробела и что тут прикрыли че произотито должно и как эт работает вот что интереснее%)
     
  20. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    произойти должно то, что выскакивает маленькое окошко с кнопочкой OK
     
Loading...