HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Сканер уязвимости форумов типа vbulletin
  #1  
Старый 29.08.2006, 15:48
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
С нами: 10408706

Репутация: 4451


По умолчанию Сканер уязвимости форумов типа vbulletin

Первый мой скрипт на php : )

Выдает список форумов с установленный upgrade_300.php скриптом,который позволяет задампить бд

Баг старый но просканив достаточно большую базу форумов нашел пару неплохих сайтов

http://slil.ru/23068644

Рекоммендация - сканьте преимуществено русские форумы,ибо баг катит только на нуленых версиях,на лицензии просит вести персональный код при обращении к скрипту

Использовать так path/forum/install/upgrade_300.php?step='/

Последний раз редактировалось gemaglabin; 30.08.2006 в 02:04..
 
Ответить с цитированием

  #2  
Старый 29.08.2006, 17:14
FraiDex
Участник форума
Регистрация: 16.06.2006
Сообщений: 179
С нами: 10475029

Репутация: 135
По умолчанию

Потестим.
 
Ответить с цитированием

  #3  
Старый 29.08.2006, 17:21
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
С нами: 10408706

Репутация: 4451


По умолчанию

Угумс,постесть : )

Цитата:
cove.ru
forum.gatchina.ru
gareev.jino-net.ru
harada.ru
ruforum.ee
southrap.net
adxteam.ru
dnbarena.ru
kiberclub.ru
mobile-files.ru
nom-team.com.ar
senews.org
senews.ru
sweta.net
xlportal.com.ru
Вот что выдал сканер,форумы пока еще не дампил =\
 
Ответить с цитированием

  #4  
Старый 01.09.2006, 16:17
K.e.H
Новичок
Регистрация: 06.08.2005
Сообщений: 22
С нами: 10926752

Репутация: -1
По умолчанию

А что толку база.Там же соль к хешу нет.
 
Ответить с цитированием

  #5  
Старый 01.09.2006, 16:26
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
С нами: 10729766

Репутация: 268


По умолчанию

соль там есть, но даже если файл присутствует не факт, что получится сделать дамп, некоторые форумы требуют ввода какого то кода. Или я чего то незнаю )
 
Ответить с цитированием

  #6  
Старый 01.09.2006, 20:15
D=P=CH= MOD=
Постоянный
Регистрация: 15.08.2006
Сообщений: 404
С нами: 10388546

Репутация: 641
По умолчанию

Теребуют ввода номера лицензии(Castomer Number).
Если он уже введен, то пашет.
Либо просто вход в админку высветит, или 404
 
Ответить с цитированием

  #7  
Старый 01.09.2006, 21:08
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
С нами: 10408706

Репутация: 4451


По умолчанию

Угу при нуленых форумах этого вводить не надо я же сказал...
 
Ответить с цитированием

  #8  
Старый 01.09.2006, 21:11
D=P=CH= MOD=
Постоянный
Регистрация: 15.08.2006
Сообщений: 404
С нами: 10388546

Репутация: 641
По умолчанию

Я в курсе, просто людям пояснил))

Ps сори зо оффтоп
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
АВАТАРНЫЙ АПГРЕЙД MorpheuS Болталка 64 19.02.2006 17:01



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.