HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Video.Antichat > Комментарии к видео
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS в vBulletin 2.x.x
  #1  
Старый 15.03.2005, 11:32
KEZ
Guest
Сообщений: n/a
С нами:

Репутация:
Lightbulb XSS в vBulletin 2.x.x

Видео об одной забытой уязвимости в vBulletin 2.x.x

Коментарии перенесены на форум.

В видео не показано, как захватить сайт, использовав админку форума. Однако это очень просто:
Через иконки можно залить файл с любым расширением (например remview.php или другой php-шелл)
По умолчанию он сохраняется в /images/icons, однако можно указать и другую папку, тем самым обойдя htaccess и вообще права на запись.

Скриншот прилагается...
Также можно залить шелл через темплейты (zphp) или аватары...

Скачать видео http://video.antichat.ru
(Прямая ссылка: http://video.antichat.net/videos/kez...tin2xx_xss.rar)
Изображения
Тип файла: jpg screenshot.jpg (28.0 Кб, 108 просмотров)

Последний раз редактировалось KEZ; 15.03.2005 в 12:14..
 
Ответить с цитированием

:-)
  #2  
Старый 15.03.2005, 13:20
CONDOR
Новичок
Регистрация: 03.10.2004
Сообщений: 4
С нами: 11368904

Репутация: 0
Wink :-)

Retko no metko
 
Ответить с цитированием

  #3  
Старый 15.03.2005, 16:24
Егорыч+++
Познавший АНТИЧАТ
Регистрация: 27.05.2002
Сообщений: 1,241
С нами: 12607586

Репутация: 0


По умолчанию

Этой баге не десять лет. И она работает. Да простая бага, но очень мощьная
 
Ответить с цитированием

  #4  
Старый 15.03.2005, 16:29
White Jordan
Guest
Сообщений: n/a
С нами:

Репутация:
По умолчанию

Ну если кавычки не фильтруются почему нельзя ссылку на форум дать с указанием какой тег использовать? Ведь и довольно будет! Зачем видео и кому?

Если видео новичкам, почему не обьясняется код?

(если ты ничего не понял то нечего говорить что бага старая - прим. KEZ)

Последний раз редактировалось KEZ; 15.03.2005 в 20:23..
 
Ответить с цитированием

  #5  
Старый 15.03.2005, 17:06
White Jordan
Guest
Сообщений: n/a
С нами:

Репутация:
По умолчанию

Ну хорошо. Есть ли сейчас на нете форум который не фильтрует лементарные кавычки?

Кстате Егорычь+++ Я специально посмотрел, баге 4 года.......
(4 года ТЕБЕ а не баге - прим. KEZ)

Последний раз редактировалось KEZ; 15.03.2005 в 20:25..
 
Ответить с цитированием

  #6  
Старый 15.03.2005, 17:18
Егорыч+++
Познавший АНТИЧАТ
Регистрация: 27.05.2002
Сообщений: 1,241
С нами: 12607586

Репутация: 0


По умолчанию

Это форуму может быть 4 года, а бага найдена не так давно
 
Ответить с цитированием

  #7  
Старый 15.03.2005, 20:20
KEZ
Guest
Сообщений: n/a
С нами:

Репутация:
По умолчанию

Вообщето, о баге никто не знал))

White Jordan, я ведь ЧИТАЮ твои тупые посты и ВДУМЫВАЮСЬ в них...
Прошу - перестань писать всякую чушь про кавычки... Ты идиот чтоли совсем?
"Кез ничего не обьясняет" - это просто глупо... Мне ИМХО кажется любой докажет))

Вообщем сотру я сейчас твои тупые комменты))
 
Ответить с цитированием

  #8  
Старый 16.03.2005, 20:18
KEZ
Guest
Сообщений: n/a
С нами:

Репутация:
По умолчанию

Какие четыре года? ))
Что ты с этими кавычками? Бага есть бага, я записал видео по ее использованию...
С тобой не о чем говорить, т.к. твои реплики просто ЕРУНДА "от делать нечего"
 
Ответить с цитированием

  #9  
Старый 17.03.2005, 09:09
Wow
Новичок
Регистрация: 09.02.2005
Сообщений: 1
С нами: 11183573

Репутация: 0
По умолчанию

=)))
Действительно смешно, Да здесь вообще никто ничё непонимает, и статьи никто античатовские не читалл, в которых зелёному по чёрному описанна ссссссуть проблемы современных веб-мастеров которым так-же всё это лень читать, и в итоге мы получаем сплошьное баЖ`ё.
Так, что товарисч, если вы такой умный, то я не буду давать прямой ссылки на столь ненужные тексты, ведь КУУУУУЛ хаЦкеп скрывающийся по скромным ником Белого Миши без труда нароет столь чудной шняги, да есчё столько, что нам всем страшно станет!!! =)
Но всётаки стоит зайти скажем на antichat.ru может найдёшь чё-нить интересное, удачи в столь сложных поисках!!! =)
Ну а видеоссс конечно-же НУЖНО, потомо-Што по нему очень бысссстро учишся и понимаешь лучше чем по тупым текстам, видео - это кууууульно и без наездов! Отличная работа =)
PS Вайт, который Джордан передавай от меня привет чёрному джордону и его бабушке тоже! =)))
 
Ответить с цитированием

  #10  
Старый 17.03.2005, 13:19
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
С нами: 12604706

Репутация: 0


По умолчанию

Цитата:
просто дай вследущей раз ссылку на форум где не фильтруются кафычки
Не понимаю о чем ты....
Идем в яндекс, ищем http://www.yandex.ru/yandsearch?rpt=...xt=vBulletin+2
Первый же найденный форум http://www.netadmin.ws/forum/forumdi...?s=&forumid=45 пропускает кавычки в [EMAIL]
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...