Форумы Уязвимости форумов FastBB.

Discussion in 'Уязвимости CMS/форумов' started by DEAD MAN, 29 Aug 2005.

  1. DEAD MAN

    DEAD MAN New Member

    Joined:
    11 Aug 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    FastBB v8.01

    http://nataliaoreiro.fastbb.ru
    Вот обьясните мне глупому ламеру. Как можно взломать этот форум ? (получить права Админа)
    Только не надо кричать , что я мол ламер и всё
    такое... Вы все когда-то были такие !!!
     
    #1 DEAD MAN, 29 Aug 2005
    Last edited: 29 Aug 2005
  2. DEAD MAN

    DEAD MAN New Member

    Joined:
    11 Aug 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    нУ Помогите ПЛИЗ :eek:
     
  3. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Это не форум!!!
    Это госевуха ))) Багов не знаю, но говорят есть и не мало )))
     
  4. DEAD MAN

    DEAD MAN New Member

    Joined:
    11 Aug 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    dinar_007

    Что ты имеешь ввиду ? Конечно он Не сравнится
    по крутости с этим форумом !!! Не вопрос спорить
    не стану...
     
    #4 DEAD MAN, 30 Aug 2005
    Last edited by a moderator: 4 Dec 2005
  5. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Там все еще не прикрыли ксс через jpg файлы.
    Для примера смотри видео.
     
    #5 GreenBear, 30 Aug 2005
    Last edited by a moderator: 4 Dec 2005
  6. DEAD MAN

    DEAD MAN New Member

    Joined:
    11 Aug 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Green_Bear

    Спасибо :)
    извини за тупость НО! можно название видео и автора сего произведения ?
    Плиз.
     
  7. DEAD MAN

    DEAD MAN New Member

    Joined:
    11 Aug 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Green_Bear

    Еще такой вопрос если в адресной строке прописать после адреса форума
    адрес фотки тоесть вот так :
    http://nataliaoreiro.fastbb.ru/index.pl

    http://nataliaoreiro.fastbb.ru/index.pl/la-la.ru/pic23.jpg

    ОН ЕЁ ЗАГРУЖАЕТ ? Верно ?
    Что это ? И что это может дать ?
    Я понимаю вопрос ламера НО! я новичек и мне интересно ! Если не сложно скажи
    где об этом можно почитать ?
     
  8. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    ПОтом админку кидаешь в личку что нить типа:
    почему моя аватара не отображаеца? вот ее адрес: http://fast/bb.ru
    если он узает осла, то куки твои.
    видео вот тут
     
  9. DEAD MAN

    DEAD MAN New Member

    Joined:
    11 Aug 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Green_Bear

    Спасибо тебе большое за видео !!!
     
  10. DEAD MAN

    DEAD MAN New Member

    Joined:
    11 Aug 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Green_Bear
    Респект за предыдущее сообщение.:) (кстати по моему он просто понт.)
    Кстати НЕТ Форум НЕ сломал... ТОлько получил доступ Модератора и дверцу в
    Админку с БОЛЬШИМ таким замком в виде пароля на вход ...
    Аааа.... Сейчас повешусь... :(((
     
  11. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Посмотри html код
    var pass = "пароль будет";
    в самом начале
     
  12. DEAD MAN

    DEAD MAN New Member

    Joined:
    11 Aug 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Green_Bear
    Млин ТОЧНО !!! Чё-то я туплю СПАСИБО тебе. Теперь только остаётся ждать
    прихода Админа в чат...
     
  13. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    У меня получилось проделать трюк с jpg на пхпбб2, а вот с фастбб возникли проблемы: на сниффер куки не приходят, приходит вот что:
    REFERER=http://borda.ru/avr/h/hpgame/avatar/dladla.jpg
    QUERY=van
    AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows 98; Q312461)

    Что я не так делаю?
     
  14. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    ВОзможно у пользователя куки заблокированы... или тот, кто посмотрел не зарегин на сайте...
    хз.
     
    #14 GreenBear, 2 Sep 2005
    Last edited by a moderator: 3 Sep 2005
  15. Inga

    Inga New Member

    Joined:
    7 Jul 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Ну чего вы нам , чайникам, не поможете, а? Ну вот охота fastbb форум сломать. Нужна подробная инфа.
    Противные мальчишки! :)
    Дал бы хоть кто свой секретный меил. Boo! LOL
     
  16. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    ЧТо знал про эти форумы, то сказал.
     
    #16 GreenBear, 9 Sep 2005
    Last edited by a moderator: 4 Dec 2005
  17. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Не подскажете как залить картинку на fastbb, чтоб её адрес был: *.fastbb.ru/*.jpg?
    Потому что если ставлю её на аватар то она на сервисе Борда распологается... А для использования уязвимости с картинками вроде нужен такой адрес *.fastbb.ru/*.jpg.