Форумы хм интересная защита форума

Discussion in 'Уязвимости CMS/форумов' started by genom--, 17 Jan 2007.

  1. genom--

    genom-- Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    668
    Likes Received:
    416
    Reputations:
    288
    форум открывается через скрипт и походу отсылает какуюто инфу при переходе на страницы и походу ограничение только с локалхоста

    так открывается
    http://club.metrogroup.by/modules.php?name=Forums

    вот прямой линк на форум но его блочат
    http://club.metrogroup.by/modules/Forums/

    что думаете о таком способе защиты
     
  2. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    А разве в папке modules/ не лежат файлы которые инклудятся файлом modules.php ?

    Этот файл взависимости от введенного в адрес параметра, в данном случае параметр Forums, отображает тот или иной модуль, просто здесь сделали движок так что файл modules.php может управляет всеми модулями(т.е. если есть модуль гостевой книги то будет передан соотвествующий параметр и будут инклудится уже не файлы форума, а файлы гостевой книги), это сделано для удобства, а не для защиты!
     
    #2 Grey, 17 Jan 2007
    Last edited: 17 Jan 2007
  3. genom--

    genom-- Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    668
    Likes Received:
    416
    Reputations:
    288
    не ну это ясно что через него грузятся все страницы форума -- фича в том что просто по ссылке они недоступны -- и получается что все известные баги и сплойты для phpBB нерво курят в углу --вот в чем дело
     
  4. Raz0r

    Raz0r Elder - Старейшина

    Joined:
    7 Jan 2007
    Messages:
    126
    Likes Received:
    20
    Reputations:
    0
    Это не защита :) В директориях лежит index.php скорее всего и идет Header("Location: ../../modules.php?name=Forums, т.к. это тебе не DLE, где модули грузятся вроде как из категорий(хотя там обычный модреврайт).