Форумы Переполнение буфера!!!

Discussion in 'Уязвимости CMS/форумов' started by SNIFF, 21 Oct 2005.

  1. SNIFF

    SNIFF junior admin

    Joined:
    15 Nov 2004
    Messages:
    99
    Likes Received:
    11
    Reputations:
    3
    У меня такая сага!
    Хотел я одгому админу, по имени **** "отомстить" за одну провинность!
    т.е. я взял и зафлудил его форум, но этого мне стало мало!
    Вдруг я увидел , что в его форуме можно оставлять бесконечное колличество символов(в теме)!
    Ну это были всякие разные порно картинки, вобщем прибл... 1.000.000 ссылок на img!
    Долго и упорно он сохранял, потом...
    Оп..
    выдал ошибку базы данных и выдал мне кучу инфы!!!
    Я сам не ожидал!!!
    Уязвимостей в наше время находят больше, чем эти дырки заделывают.
    Я думал я нашел, а оказывается было узнано за долго до меня!!!!!!!

    Плохо не пишите, я не профи в рассказах!
    Напишите, про то, какие продолжения или последствия после этого вытикают.
     
  2. kot777

    kot777 O-la-la!

    Joined:
    13 Aug 2004
    Messages:
    588
    Likes Received:
    435
    Reputations:
    454
    А какую именно инфу выкинул? Или мы экстрасенсы? Кстати уже слышал о этом способе, но не особенно популярен, редкие форумы дают анлим символов на сообщение.
     
  3. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280

    Давай подробней что форум выдал !
     
    _________________________
  4. SNIFF

    SNIFF junior admin

    Joined:
    15 Nov 2004
    Messages:
    99
    Likes Received:
    11
    Reputations:
    3
    Я уже не помню!
    Но сейчас проверял он выдал путь...
    я скачал .php и там было написано... попытка взлома!(пер. Англ)
     
  5. SNIFF

    SNIFF junior admin

    Joined:
    15 Nov 2004
    Messages:
    99
    Likes Received:
    11
    Reputations:
    3
    Еще один баг!
    Что это!
    При добавлении аватары.....


    Пишет...


    Warning: copy(./images/avatars/345227010435f133f195cd.gif): failed to open stream: Permission denied in /usr/home/www/**********/html/www/forum/includes/usercp_avatar.php on line 239

    Warning: Cannot modify header information - headers already sent by (output started at /usr/home/www/**********/html/www/forum/includes/usercp_avatar.php:239) in /usr/home/www/**********/html/www/forum/includes/page_header.php on line 475

    Warning: Cannot modify header information - headers already sent by (output started at /usr/home/www/**********/html/www/forum/includes/usercp_avatar.php:239) in /usr/home/www/**********/html/www/forum/includes/page_header.php on line 477

    Warning: Cannot modify header information - headers already sent by (output started at /usr/home/www/**********/html/www/forum/includes/usercp_avatar.php:239) in /usr/home/www/**********/html/www/forum/includes/page_header.php on line 478