Форумы Уязвимости форума W&PBBS

Discussion in 'Уязвимости CMS/форумов' started by Woldemar, 14 Jul 2005.

  1. Woldemar

    Woldemar Member

    Joined:
    9 Jun 2005
    Messages:
    33
    Likes Received:
    5
    Reputations:
    3
    Реально вапще взломать его?
    Я пробывал и PHP & SQL иньекции ничего не помогло.
    Что посоветуете??? Актуальный форум но нимогу понять на какой базе стоит или на VBulletin или еще на чём то???
     
  2. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    VBulletin там... Уязвимости еще остались там... Но мы ничего о них не знаем...
     
  3. Woldemar

    Woldemar Member

    Joined:
    9 Jun 2005
    Messages:
    33
    Likes Received:
    5
    Reputations:
    3
    :rolleyes:
    .. Нодо на эту тему подумать будет очень уж интересная .. :)
     
  4. SladerNon

    SladerNon Адам

    Joined:
    6 Mar 2005
    Messages:
    1,636
    Likes Received:
    938
    Reputations:
    355
    Для кого интересная, а для кого уже не очень =).
    Этим форумом я как-то занимался.

    Самое, что более или менее там защищенное - привязка сессии пользователя к Ip. =).
    (К 3 цифрам).
    Поскольку Егорыч+++ грит, что там уязвимости остались, =). то после того, как ты увидешь куку те ещё придется подбирать проксю. Хотя ничего в этом сложного нет =).
     
  5. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    если чел толкается из под соксов в антарктике - конечно не сложно
     
  6. Woldemar

    Woldemar Member

    Joined:
    9 Jun 2005
    Messages:
    33
    Likes Received:
    5
    Reputations:
    3
    Спасибо !!! Но я просо никак не смог туда ничего втащить де ж эти дырки ааа :)))
     
  7. SladerNon

    SladerNon Адам

    Joined:
    6 Mar 2005
    Messages:
    1,636
    Likes Received:
    938
    Reputations:
    355
    Woldemar - на вапббс стоит сейчас просто параноидальная система защиты. Забудь лутше, куки там когда я был в послений раз, снифались на ура.., но желание пропало дальше с ними разбираться.., и мой тебе добрый совет - Забудь! =)
     
  8. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    ломается, белый джордан даже видео снял как его ломануть, кажись он через xss получает куки и под ними входит.(это было где-то около двух недель назад)
     
  9. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Где-то помнится мне было на Ачате выложено письмо многоуважемого Пупкина, где жестко критиковались админы и сам форум..зато было написано, что Античат куль! =)
     
  10. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    делать вам больше нечего..слайдера только подставитте
     
  11. dim_ok

    dim_ok Elder - Старейшина

    Joined:
    26 Mar 2005
    Messages:
    173
    Likes Received:
    64
    Reputations:
    47
    да клоунада это имхо-) там нет самого процесса взлома, да и как сниффер загружается, а html код я тоже править умею -) да и со снифером замутить можно если надо -)