HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 12.06.2008, 18:02
Ali_MiX
Постоянный
Регистрация: 08.10.2006
Сообщений: 445
С нами: 10310238

Репутация: 80
По умолчанию

нет нельзя такого.
По крайней мери в паблике сплойтов не было что бы открыть права
 
Ответить с цитированием

  #12  
Старый 12.06.2008, 20:10
Dima-k17
Познающий
Регистрация: 15.09.2005
Сообщений: 60
С нами: 10869277

Репутация: 52
По умолчанию

Цитата:
Сообщение от GivioN  
просвети плиз
Имеется ввиду каким-либо образом установить на комп админа сокс-бота (тот же stealth-proxy) и выходить уже через него.
 
Ответить с цитированием

  #13  
Старый 16.06.2008, 01:37
MrTrick
Познающий
Регистрация: 08.02.2008
Сообщений: 65
С нами: 9607357

Репутация: 55
Отправить сообщение для MrTrick с помощью AIM
По умолчанию

ipb 2.0.4 как прочитать скрытый раздел?
права только у модеров
 
Ответить с цитированием

  #14  
Старый 21.06.2008, 23:32
*.exe
Познающий
Регистрация: 08.01.2007
Сообщений: 67
С нами: 10177669

Репутация: 36
По умолчанию

Цитата:
Сообщение от MrTrick  
ipb 2.0.4 как прочитать скрытый раздел?
права только у модеров
знаю что под 2,1,6 есть хороший сплойт Invision Power Board 2.1 <= 2.1.6 Remote SQL Injection Exploit который вытягивает hesh и соль админа. после расшифровки можно было заюзать права админа.

посмотри вот эти сплойты они вроде далжны подойти под твою версию форума хотя точно немогу сказать:

Invision Power Board <= 2.1.4 (Register Users) Denial of Service Exploit
Invision Power Board Army System Mod 2.1 SQL Injection Exploit
Invision Power Board <= 2.1.5 (lastdate) Remote Code Execution Exploit
Invision Power Board <= 2.1.5 search.php Remote Code Execution Exploit
Invision Power Board <= 2.1.5 (from_contact) SQL Injection Exploit
 
Ответить с цитированием

Invision Power Board v2.1.7
  #15  
Старый 02.07.2008, 23:46
Dnestr
Новичок
Регистрация: 01.07.2008
Сообщений: 3
С нами: 9400080

Репутация: 0
По умолчанию Invision Power Board v2.1.7

Invision Power Board v2.1.7
Являясь модератором на форуме только определенных разделов, можно ли получить допуск к модерации других разделов, где ты НЕ установлен модератором?
 
Ответить с цитированием

  #16  
Старый 03.07.2008, 00:21
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
С нами: 10018169

Репутация: 1680


По умолчанию

Кароче вскрытие показало, что можно заманить модера на спец страницу с фреймом, и если он залогинен на сайте, то теоретически в его браузере можно выполнить Post запрос с удалением нужной темы.

Тоже самое и с админами, возможно через фрейм можно передать Post запрос чтобы разделы или весь форум открылся для публики.

ЗЫ: я сам не проверял, но очень вероятно, что всё-таки это возможно.
 
Ответить с цитированием

  #17  
Старый 03.07.2008, 00:42
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
С нами: 9655526

Репутация: 1334
По умолчанию

Мне кажется, что пока надо набрать постов. Потом уже будем думать, что еще надо.
 
Ответить с цитированием

  #18  
Старый 03.07.2008, 01:18
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
С нами: 10018169

Репутация: 1680


По умолчанию

Цитата:
Сообщение от cash$$$  
Мне кажется, что пока надо набрать постов.

А посты прибавляют ума?
 
Ответить с цитированием

  #19  
Старый 03.07.2008, 12:13
RedX
Познающий
Регистрация: 12.06.2008
Сообщений: 32
С нами: 9427499

Репутация: 22
По умолчанию

Посты прибавляют репку, правдо не всегда=) Но и ум они тоже прибавляют, но тоже не фсегда! *CrazY*
 
Ответить с цитированием

  #20  
Старый 05.07.2008, 15:34
Dnestr
Новичок
Регистрация: 01.07.2008
Сообщений: 3
С нами: 9400080

Репутация: 0
По умолчанию

Цитата:
Сообщение от Nightmarе  
Кароче вскрытие показало, что можно заманить модера на спец страницу с фреймом, и если он залогинен на сайте, то теоретически в его браузере можно выполнить Post запрос с удалением нужной темы.

Тоже самое и с админами, возможно через фрейм можно передать Post запрос чтобы разделы или весь форум открылся для публики.

ЗЫ: я сам не проверял, но очень вероятно, что всё-таки это возможно.
спасибо,но пока это для меня немного сложно.Буду пробовать
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Скрытый раздел в ipb MrTrick Уязвимости CMS / форумов 4 13.03.2008 13:02
Возвожно ли защитить форум IPB 2.0.4 Trial или IPB 1.3 final от взлома эксплоитом? CTTAPTAK Уязвимости CMS / форумов 1 10.10.2005 21:46
Бесплатные форумы Ipb 2_0_3 Alex-x Уязвимости 4 31.07.2005 13:11
Проблема с доступом в закрытый форума Ipb 2.0.3, имея хеш администратора S1nt3z Уязвимости CMS / форумов 17 05.06.2005 17:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.