Пара вопросов про Smf 1.05

Discussion in 'Песочница' started by realerq, 7 Dec 2005.

  1. realerq

    realerq New Member

    Joined:
    10 Nov 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Сталкиваюсь с таким зверем уже не первый раз, вот теперь наконец приперло в нем покопаться.
    В инете лишь инфа по xss н 1.04 и раньше, ни одной доли полезной инфы про 1.05 не нашел.
    Посему пара вопросов тем, кто уже "работал" с ним.
    1. Бажиться?
    2. Xss-атаки проходят?
    3. Какие-либо примеры можете привести(что делали, получилось ли)
    4. мб есть какие линки на соотвествующую тематику?

    Заранее сенкс.
     
    #1 realerq, 7 Dec 2005
    Last edited: 7 Dec 2005
  2. Zazil

    Zazil Elder - Старейшина

    Joined:
    17 Feb 2005
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
  3. Zazil

    Zazil Elder - Старейшина

    Joined:
    17 Feb 2005
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    Вот кстати новыя уязвимость в форуме SMF
    xttp://example.com/smf/index.php?action=mlist;sa=all;start='[SQL]
     
  4. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    На какую версию эта уязвимость?
     
  5. Zazil

    Zazil Elder - Старейшина

    Joined:
    17 Feb 2005
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    Эта узявммость под под версии Smf <= 1.1
     
  6. YurijR

    YurijR New Member

    Joined:
    12 Dec 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Это не уязвимость.... если только вы не умеете делать SQL-Injection, с размером строки в 1 (один) символ =)

    "Уязвимый" код SMF:
    Code:
    substr(strtolower($_REQUEST['start']), 0, 1)
    
     
Loading...