Тема: ipb>2.0.3
Показать сообщение отдельно

  #3  
Старый 11.03.2006, 18:23
Inferno
Участник форума
Регистрация: 30.12.2005
Сообщений: 155
С нами: 10716379

Репутация: 31
По умолчанию

Цитата:
Сообщение от L1on  
Подробно прочитав и разобрав такие темы, как "Обзор уязвимостей ipb", "Подробный анализ ipb", просмотрев различные видео, я пришёл к выводу, что в данный момент ipb версий 2.0.4 и выше не поддаются взлому. Все сплойты направлены на более ранние версии ipb. Уязвимости xss позволяют нам зайти под пользователем, но мы не сможем попасть в админку, даже не сможем узнать пароль обычного пользователя, т.к. мы не узнаем salt.
Да, я знаю, что подобных тем тысячи, я пользовался поиском, прорабатывал большое количество инфы, но ответа на свой вопрос так и не нашёл.
Может, я в чём-то не прав, разъясните мне пожалуйста.
Всё можно взломать,просто большынство форумов пропатчены, но не всё!!!
 
Ответить с цитированием