Форумы Что за скрипт форума?

Discussion in 'Уязвимости CMS/форумов' started by Papercut, 1 Jan 2007.

  1. Papercut

    Papercut Elder - Старейшина

    Joined:
    23 Oct 2006
    Messages:
    37
    Likes Received:
    3
    Reputations:
    0
    http://www.kzi.ru/forums.php
    Судя по всему конечно самописка, но все же
     
  2. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
    Похоже на phpBB.Типа как переделаный что-ли!?:)
     
  3. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    По моему на самом сайте стоит нюка, а в ней встроенный пхпББ. Гдето когда то я тоже такой ставил.
     
  4. Papercut

    Papercut Elder - Старейшина

    Joined:
    23 Oct 2006
    Messages:
    37
    Likes Received:
    3
    Reputations:
    0
    Я сначала конечно тоже подумал на порезанный до немогу phpBB но хз... вроде нет.

    blaga, скорее всего ты прав
    SQL запросов: 34
     
  5. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    Я же говорю это PHPNuke со встроенным phpBB.
     
  6. LoneWolf666

    LoneWolf666 Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    207
    Likes Received:
    121
    Reputations:
    12
    Действительно. Больше нечему тут быть...
     
  7. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
    Скорее всего просто тему такую поставили.:)
     
  8. Abra

    Abra Member

    Joined:
    17 Sep 2005
    Messages:
    278
    Likes Received:
    51
    Reputations:
    29
    Не... это че-то пострашнее ПХПбб будет ))
    Сдается мне это был двиг с вмонтированным форумом, а че за двиг не знаю.
     
  9. Abra

    Abra Member

    Joined:
    17 Sep 2005
    Messages:
    278
    Likes Received:
    51
    Reputations:
    29
    может поможет определить че за форум. В каком двиге есть такой файл по такому пути.
     
  10. Abra

    Abra Member

    Joined:
    17 Sep 2005
    Messages:
    278
    Likes Received:
    51
    Reputations:
    29
    Papercut вообще почитай суппорторский раздел на форуме - у них там во всех старых темах что-то про движок обсуждается. Мне то листать десятки постов в лом, но тебе думаю не в лом будет. Авось где-то название проскочит.
     
  11. Papercut

    Papercut Elder - Старейшина

    Joined:
    23 Oct 2006
    Messages:
    37
    Likes Received:
    3
    Reputations:
    0
    Хмм, господа, у нюки вроде пути до модулей index.php?name=модульНу или module.php?name=модуль,
    а тут...
    abra, суппортский раздел щас почитаю, не дошел еще, спасиб за подсказку
     
  12. Abra

    Abra Member

    Joined:
    17 Sep 2005
    Messages:
    278
    Likes Received:
    51
    Reputations:
    29
    В общем случайно нашел)
    CMS под названием LDU
    Сайт русской поддержки:
    http://neocrome.ru/
     
  13. Papercut

    Papercut Elder - Старейшина

    Joined:
    23 Oct 2006
    Messages:
    37
    Likes Received:
    3
    Reputations:
    0
    Эх,как ты удачно случайно нашел :)
    Пасиб за помощь
     
  14. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    чего там случайно искать?
     
  15. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Green_Bear, опередил меня, я только сумничать хотел))) сорри за оффтоп)
     
  16. Abra

    Abra Member

    Joined:
    17 Sep 2005
    Messages:
    278
    Likes Received:
    51
    Reputations:
    29
    Green_Bear
    Лол.
    Копирайты искал где угодно в коде, а слона то не приметил....
     
  17. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    да, это LDU...
    Я там в восстановлении пароля sql-inj нашёл ;)
    http://www.kzi.ru/plug.php?p=passrecover
    asd'
    Юзать пока не пытался, если что - позже.
     
  18. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    Что то под sql-injection не катит =/
     
  19. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    хмм, ну ошибка была по-крайней мере...
    Сорь - я ещё не смотрел толком...
    Сейчас двиг может скачаю - посмотрю...
     
  20. Papercut

    Papercut Elder - Старейшина

    Joined:
    23 Oct 2006
    Messages:
    37
    Likes Received:
    3
    Reputations:
    0
    ice1k, вроде как фильтр срабатывает