HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 20.03.2005, 22:23
chin
Познающий
Регистрация: 19.03.2005
Сообщений: 41
С нами: 11128826

Репутация: 4
По умолчанию

Попробуй глянь...... Там так все запутано, что я, 3 года просидевший только за php, не могу разобраться что к чему!
Хотя, можно на досуге...
А вообще, надо искать иной путь, вместо того чтобы брутить хеш админа. Надо подумать - всегда есть альтернативный вариант.
Я тоже пробовать брутить пароль админа на IPB - безрезультатно.
Кстати, хочу написать скриптик:
- сниффит куки пользователя
- заходит с куками (в заголовке) на панель управления пользователя
- меняет ему аватару на нашу
- уходит
Как вам идея? Я подумал, все взвесил - осуществимо!
 
Ответить с цитированием

  #12  
Старый 20.03.2005, 22:30
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
С нами: 11282726

Репутация: 67
По умолчанию

Идея велеколепна. Ты представь сколько ламаков будет иметь форумы =\
 
Ответить с цитированием

  #13  
Старый 20.03.2005, 22:40
chin
Познающий
Регистрация: 19.03.2005
Сообщений: 41
С нами: 11128826

Репутация: 4
По умолчанию

А ты представь, как админы после этого закопошатся в поисках дырок? Для них тогда хоть смысл их фиксить появится. А то сидят себе дырявые... хоть бы интересовались изредка...
 
Ответить с цитированием

  #14  
Старый 20.03.2005, 22:53
rsha1988
Участник форума
Регистрация: 03.01.2005
Сообщений: 270
С нами: 11237205

Репутация: 6
По умолчанию

Не, ну так просто и быстро форум ломать не интерессно - быстро надоест.
Лучше всетаки дооооолго брутить а потом получать удавольствие.
 
Ответить с цитированием

  #15  
Старый 21.03.2005, 16:24
Sh1z0iD
Новичок
Регистрация: 18.03.2005
Сообщений: 3
С нами: 11129882

Репутация: 0
Exclamation

Цитата:
Сообщение от rsha1988  
сниффер помойму можно туда вставить
прости а как вставить я пробовал не вставляется
если представится возможность не мог бы ты снять видео ? заранее благодарен...
 
Ответить с цитированием

  #16  
Старый 22.03.2005, 12:40
CunningFox
Познающий
Регистрация: 03.03.2005
Сообщений: 66
С нами: 11151399

Репутация: 0
По умолчанию

форум хотябы в приват оставь, чтобы взглянуть что к чему..
 
Ответить с цитированием

  #17  
Старый 22.03.2005, 12:43
Xalegi
Участник форума
Регистрация: 24.11.2004
Сообщений: 126
С нами: 11294246

Репутация: 11
По умолчанию

дык... сам намути такой форум ) как правило в последнее время для инвижиона ничего толком не меняется, так как считают, что он неуязвим =)))
эт нам на руку... пока на руку
 
Ответить с цитированием

  #18  
Старый 22.03.2005, 12:48
CunningFox
Познающий
Регистрация: 03.03.2005
Сообщений: 66
С нами: 11151399

Репутация: 0
По умолчанию

дак у него Ipb форум?
 
Ответить с цитированием

  #19  
Старый 22.03.2005, 12:50
Xalegi
Участник форума
Регистрация: 24.11.2004
Сообщений: 126
С нами: 11294246

Репутация: 11
По умолчанию

как я понял... ДА
и вообще.. самое идеальное.. эт самому установить данный форум самому себе и изучать его изнутри... что и где может быть дырка =)
 
Ответить с цитированием

  #20  
Старый 22.03.2005, 12:50
CunningFox
Познающий
Регистрация: 03.03.2005
Сообщений: 66
С нами: 11151399

Репутация: 0
По умолчанию

а не заметил названия топика
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости в Invision Power Board(U) v1.3 PF1. Вопрос. dukalis(AwP) Уязвимости CMS / форумов 14 19.04.2006 19:40
Вопрос про уязвимости в ExBB 1.9 cardons Уязвимости CMS / форумов 10 30.01.2006 23:57
Вопрос про уязвимости в FastBB deo Уязвимости CMS / форумов 9 29.11.2004 09:47
Вопрос про уязвимости в exbb Уязвимости CMS / форумов 1 02.08.2004 19:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.