HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 17.07.2006, 18:12
Brahma
Познающий
Регистрация: 14.07.2006
Сообщений: 85
С нами: 10434081

Репутация: 31
По умолчанию

В последних версиях - критических уязвимостей нет, присутствует Xss.
 
Ответить с цитированием

  #12  
Старый 18.07.2006, 02:45
j0nathan
Познающий
Регистрация: 13.07.2006
Сообщений: 65
С нами: 10436457

Репутация: 11
По умолчанию

][оть и админ не ламер но он человек с иксСС наеб*ть его можно
 
Ответить с цитированием

  #13  
Старый 19.07.2006, 15:31
netzzz
Познающий
Регистрация: 11.08.2005
Сообщений: 38
С нами: 10919483

Репутация: 4
По умолчанию

не думаю я что у него пройдет xss но попробовать можно если подскажете какую нить рабочую... те что были описаны ранее не работают
 
Ответить с цитированием

  #14  
Старый 28.07.2006, 00:09
Blackton Dee
Новичок
Регистрация: 27.07.2006
Сообщений: 2
С нами: 10415585

Репутация: 0
По умолчанию

Да возьми и поищи сам, они там просто на каждом шагу ! Я в одном xmb-форуме, немного измененном админом, нашел xss в поле Location. Это поле показывалось для каждого пользователя, заходящего на главную страницу, т.е., внизу надпись:
Кто сейчас на форуме: Vasia(location), Petia(location) ...
Что было дальше, нетрудно догадаться...
 
Ответить с цитированием

  #15  
Старый 28.07.2006, 00:36
Romaxa55
Участник форума
Регистрация: 19.10.2005
Сообщений: 128
С нами: 10819920

Репутация: 83
По умолчанию

Дружище... не парься, ксс найдешь, через пм катай этот ксс админу и всем модерам, один модер по любому попадется, а там редкатируй все разделы форума, и вставляй ксс а там админ попадется вот и усе, получил хешь, через онлайн базу мд5 получил пасс и заходи в админку и лей шелл и дефайс его =)
 
Ответить с цитированием

  #16  
Старый 28.07.2006, 10:46
netzzz
Познающий
Регистрация: 11.08.2005
Сообщений: 38
С нами: 10919483

Репутация: 4
По умолчанию

проблема в том что через ПМ я ничего послать не могу, т.к. админ разрешает регится только проверенным пользователям, а поскольку он зациклен на безопасности, (мания преследования у него) то это практически не реально, могут ли быть другие способы ?
 
Ответить с цитированием

  #17  
Старый 28.07.2006, 13:16
Brahma
Познающий
Регистрация: 14.07.2006
Сообщений: 85
С нами: 10434081

Репутация: 31
По умолчанию

Не мания - а защита от таких как ты)
 
Ответить с цитированием

  #18  
Старый 31.07.2006, 11:03
netzzz
Познающий
Регистрация: 11.08.2005
Сообщений: 38
С нами: 10919483

Репутация: 4
По умолчанию

защита от таких как я тут.. а там где закрыта рега , где в чат входишь и тебя банят только из за того что ты из какого то определенного города, то это уже дескриминация по территориальному признаку и мания преследования
 
Ответить с цитированием

  #19  
Старый 31.07.2006, 18:41
Brahma
Познающий
Регистрация: 14.07.2006
Сообщений: 85
С нами: 10434081

Репутация: 31
По умолчанию

Если ты не в курсе - любой сайт - это частная вирт. собственность, и тут уже право админа - пускать тебя на свой ресурс, открывать или закрывать регистрацию...etc.
Советую заработать там себе репутацию, втереться в доверие, и хакнуть по полной) Соц. инженерией пользуйся.
 
Ответить с цитированием

  #20  
Старый 03.08.2006, 10:00
netzzz
Познающий
Регистрация: 11.08.2005
Сообщений: 38
С нами: 10919483

Репутация: 4
По умолчанию

Ладно допустим это частная собственность и я бы может не принял бы это так близко если перед тем как меня забанили меня не обвинили в том чего я не делал, по сути за это и забанили, за то чего я не делал.. но это так отступление....
вернемся к нашим баранам... если пользоваться СИ и втерется в доверие, для этого нужен доступ, а там я забанен по ай пи, все бы ничего если бы не корпоративный прокси через который идет выход в нет и возможности сменить прокси обычным методом нет... поэтому нужно прибегнуть к соксификации
из этого возник следующий вопрос... на серваке стоит Kerio Winroute Firewall держит ли он что нибудь из (CONNECT, Socks4, Socks5) если да то где можно почитать про настройку, если нет то как можно прикрутить эти вещи к Kerio и можно ли, а если нет то какая есть альтернатива прокси серверу и как его можно настроить (читать : где найти как настроить, поисковики просьба не предлагать, я уже облазил что можно ничего толкового не нашел, или просто не знал что искать)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Какие уязвимости есть в IPB v1.1.2? Inferno Уязвимости CMS / форумов 2 26.06.2007 22:23
Действующие уязвимости почтовых систем РФ Maxmen Уязвимости Mail-сервис 16 12.12.2004 16:48
Взлом wmshop Xalegi Уязвимости 0 29.11.2004 01:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.