Форумы А это что за форум??? Powered by Yet Another Forum.net

Discussion in 'Уязвимости CMS/форумов' started by Dimazzz, 21 Aug 2006.

  1. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Powered by Yet Another Forum.net version 0.9.8 - 30.05.2004

    Если кто знает как его одолеть , прошу отписаться ниже.
     
  2. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    Результаты в Гугле:
    https://forum.shareholder.ru/default.aspx?g=posts&m=14196
    forum.sputnik-tambov.ru/
    www.delegate.de/forum/default.aspx
    Форумы выглядят по-разному, но это один и тот же форум - скрипты на javascript и т.д.
    Но самое интересное, что парень-то, запостивший тему - не дурак далеко, такой же форум стоит на
    forum.webmoney.ru
    Осталось взломать любой из первых трех форумов, слить сорцы и хакнуть webmoney, переведя все web-лямзики на свой e-gold эккаунт. Хитрый пацан, не спорю.

    Сейчас обнаружил, что слить сорцы какой-то там версии этого форума можно с
    http://sourceforge.net/projects/yafdotnet/
    Пойду солью, поищу баги - может webmoney сломаю через какой-нить скрипт авторизации в админку. :) =)
     
    #2 1ten0.0net1, 21 Aug 2006
    Last edited: 21 Aug 2006
  3. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Почему именно там? И что форум тебе выдаст пароли акков с вебмани?
     
  4. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    Во-первых, я пошутил.
    Во-вторых, теоретически возможно, если я найду дырку в скачанной версии, она будет присутствовать и на форуме webmoneу.
    После этого я залью злобный javascript на форуме, который будет перекидывать всех зарегистрированных пользователей на фейковую... Вообщем, забудь.

    P. S. Я там смайлик добавил, чтоб понятно было.
     
  5. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    По теме, господа. По теме, плиз.
     
  6. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Мда, жесть =)) и ничего путнего
     
  7. Brahma

    Brahma Elder - Старейшина

    Joined:
    14 Jul 2006
    Messages:
    55
    Likes Received:
    13
    Reputations:
    6
    Да нет по нему ничего
    :D Давно релизов нету, значит ничего нету на него, иначе бы ВМ его не поставили.
     
  8. gibson

    gibson Elder - Старейшина

    Joined:
    24 Feb 2006
    Messages:
    391
    Likes Received:
    247
    Reputations:
    88
    последняя версия Yet Another Forum.NET Version v1.0.0 FINAL Released - 2006-02-28
     
  9. MoHaX

    MoHaX New Member

    Joined:
    1 Jul 2005
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    Я конечно новичок в этом деле, но в одном из таких форумов я наткнулся на интересную весч!
    "/install/update.php" - выдаёт ошибку "Warning: Unknown(C:\websites\forum.target.net\install\start.php): failed to open stream: No such file or directory in Unknown on line 0"

    А когда просто переходишь в папку install то выводит Типа установка форумов завершена. Так вот возможно в этом форуме тоже есть аварийное востановление баз данных как и в vBulletin.