Форумы XSS-IPBCleaner 1.0

Discussion in 'Уязвимости CMS/форумов' started by madnet, 28 Dec 2004.

  1. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    На сайте Web-Hack появился скрипт XSS-IPBCleaner 1.0 правда уже 2 дня назат, но тем немение он написан Terabyte'ом и позволяет:
    Скрипт предназначен для чистки логов на форуме Invision Power Board 1.3.* . Под чисткой логов понимается, что в некоторых таблицах будут подчищены IP-адреса, а некоторые таблицы (с служебной информацией) будут полностью очищены. Замена IP ведется в:

    members - таблица юзеров
    validating - таблица не активированных юзеров
    posts - таблица сообщений
    voters - таблица голосований

    Полная очистка таблиц ведется в:

    admin_logs - таблица логов админов (с IP)
    moderator_logs - таблица логов модераторов (с IP)
    email_logs - таблица логов писем отправленных на мыло пользователями (с IP)
    messages - таблица ПМ (личные сообщения). Эту таблицу я рекомендую не очень часто чистить, дабы не вызвать недовольство мемберов
    search_results - таблица запросов для поиска по форуму (с IP)

    Кому нужен вот ссылка http://www.web-hack.ru/download/download.php?go=118
     
    _________________________