HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 27.12.2005, 22:48
Zheca
Познающий
Регистрация: 18.12.2005
Сообщений: 84
С нами: 10733436

Репутация: 5
По умолчанию

+ к репе FQziT

Последний раз редактировалось Zheca; 27.12.2005 в 23:10..
 
Ответить с цитированием

  #12  
Старый 27.12.2005, 23:05
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
С нами: 10840706

Репутация: 547


По умолчанию

Смотря под чего блокали ? если по айпи то некак (только прокси),под ник если просто зареги новый и удали куки и файлы.
 
Ответить с цитированием

  #13  
Старый 27.12.2005, 23:11
Zheca
Познающий
Регистрация: 18.12.2005
Сообщений: 84
С нами: 10733436

Репутация: 5
По умолчанию

А если хост отрезали - то я понимаю тока прокси остается?
 
Ответить с цитированием

  #14  
Старый 29.12.2005, 22:39
Zheca
Познающий
Регистрация: 18.12.2005
Сообщений: 84
С нами: 10733436

Репутация: 5
По умолчанию

Отсканил сервак и получил " возможно, выполнить произвольный код на уязвимость системе". Есть эксплойт. Кто нить может ссылочку дать ссылочку?

Последний раз редактировалось Zheca; 30.12.2005 в 15:05..
 
Ответить с цитированием

  #15  
Старый 30.12.2005, 13:24
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
С нами: 10798886

Репутация: 523


По умолчанию

Zheca Ты читать вообще умеешь?! Причём тут DDos атака и форумы IPB 2.1.1??? И вобще Античат против ДДоса.
 
Ответить с цитированием

  #16  
Старый 30.12.2005, 14:41
Zheca
Познающий
Регистрация: 18.12.2005
Сообщений: 84
С нами: 10733436

Репутация: 5
По умолчанию

Спасиб конечно за -1 ( Я знаю что Античат против ДДос. Может я непонятно выразился - но я не собираюсь ддосить - меня интересует сторочка о выполнении произвольного кода. А сканил я сервак с установленным на нем ипб 2.1.1

И еще вопрос: а возможно всатвление кода не в пост а в название темы при ее создании?
 
Ответить с цитированием

  #17  
Старый 31.12.2005, 01:10
Zheca
Познающий
Регистрация: 18.12.2005
Сообщений: 84
С нами: 10733436

Репутация: 5
По умолчанию

На воруме который я ломаю админ - гад уж больно прбитый и глазастый. Сходу вычисляет ссылочку на снифер - удаляет пост и юзера. Может быть стоит какая нить защита, которая активируется как тока я выкладываю ссылку на снифер?
 
Ответить с цитированием

  #18  
Старый 31.12.2005, 03:59
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
С нами: 10946149

Репутация: 116


По умолчанию

Глазастый админ это прикольно=)
А серьёзно. Какой нибудь способ автоматом ловить внедрённый сниффер есть?
 
Ответить с цитированием

  #19  
Старый 01.01.2006, 14:18
maXaTTAck
Новичок
Регистрация: 06.09.2005
Сообщений: 9
С нами: 10883057

Репутация: 0
По умолчанию

Вопросик появился: После внедрения этого зловредного кода остается что-то вроде [topic/]]. Можно ли этого избежать?
 
Ответить с цитированием

  #20  
Старый 01.01.2006, 16:06
slime
Познающий
Регистрация: 08.12.2005
Сообщений: 35
С нами: 10747981

Репутация: -1
По умолчанию

Цитата:
Сообщение от maXaTTAck  
Вопросик появился: После внедрения этого зловредного кода остается что-то вроде [topic/]]. Можно ли этого избежать?
Если что-то остается, то можно замаскировать под цвет фона хы-хы...
но хз... у мя ничего не оставалось никогда...

по поводу глазастых админов...
не все XSS работают в Опере... опера не так воспринимает ` как IE ... короч маскируйте посты цветом....

оффтоп... а некоторые форумы типа ЭксББ не проверяют размер шрифта.... можно SIZE=0 поставить и вообще никто не разглядит чего там написано.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.