Форумы Ура! Я вродь нашёл баг в Ipb 2.1.7

Discussion in 'Уязвимости CMS/форумов' started by ~Real F@ck!~, 6 Oct 2006.

  1. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    Не помойму! А точно Xss
     
  2. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    Ну в том что это xss и так сомнений нету :)
     
  3. ShproT

    ShproT New Member

    Joined:
    14 Jul 2006
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Так, так... Вот чем у нас с.Модеры занимаются... А форум то работать перестал, ну ангелз тоесть... :confused:
    Кстати насчет тегов [warn] [/warn] и [info][/info]...
    Это у нас на форуме такие теги есть, ну еще может на парочке. дело в том, что когда делашь ВВ-коды в форуме, "название" тега можно указать любое, и необязательно это будут эти...
    Так что особо не обольщайтесь насчет этой баги - в жизни её применить наврядли получится... =)
     
  4. AKVELON

    AKVELON Elder - Старейшина

    Joined:
    8 Jun 2006
    Messages:
    67
    Likes Received:
    6
    Reputations:
    5
    ~Real F@ck!~ ,ты вообще офигел ???? Мой форум сделал подопытным!? Ну я в те разочаровался. ..
     
    3 people like this.
  5. TTyck

    TTyck Elder - Старейшина

    Joined:
    12 Nov 2005
    Messages:
    91
    Likes Received:
    41
    Reputations:
    11
    Багу заделай и все прекратится=-)
     
  6. ~Real F@ck!~

    ~Real F@ck!~ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    283
    Likes Received:
    170
    Reputations:
    -8
    Дурдом, я просто сказал что бага есть и спросили меня на каком форуме именно, я ответил на каком нашёл, кто пытался сделать что то в то время я темы все удалят когда был супермодером, дурдом вы чё парни? Я в чём винован? Наш форум взломали? НЕТ. Ну и все в чём проблема? А тебе AKVELON я нераз говорил багу профиксить? Так ведь? Говорил что в динамических страницах запрети использование тегов img . Ты неслушал, или говорил что времени нет. Так что на меня тут гнать ненадо.
     
  7. varyag007

    varyag007 New Member

    Joined:
    16 Nov 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Вот вы тут спорите про xss, но обьясните мне дураку зачем, ведь с ним в ipb 217 ничего не сделать только если побаловаться темы поудалять. Или я неправ?
     
  8. ~Real F@ck!~

    ~Real F@ck!~ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    283
    Likes Received:
    170
    Reputations:
    -8
    Хеш расшифруй несолёный, будет тебе админка, или мона второму админу письмо послать на мыло мол типа у меня пасс взломали поставь мне 123. Он ставит, админка твоя!
     
  9. Fr-Ron

    Fr-Ron Elder - Старейшина

    Joined:
    10 Sep 2006
    Messages:
    184
    Likes Received:
    72
    Reputations:
    13
    Еще банить можно =) И разбанивать. Ну это только если админ забанил не через админку...
     
  10. varyag007

    varyag007 New Member

    Joined:
    16 Nov 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Вот скажи мне разве там вообще хеш. В куках вроде в параметре passhash не хеш а просто набор символов генерируемый форумом. Поскольку я пробовал на локалке расшифровать пароль 123 и у меня ничего не нашло(причем пробовал на разных алгоритмах)