Форумы Дырки в Burning Board 2.3.3

Discussion in 'Уязвимости CMS/форумов' started by Nova, 14 Dec 2005.

  1. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    423
    Reputations:
    280
    Кто нибудьюзал баги в этих форумах ????

    вот пример форума

    http://board.ogame.de/

    если юзали раскажите какие (вообщем поделитесь) :confused:
     
    _________________________
  2. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    SQL-инъекция:
    /modcp.php?action=post_del&x='SQL_CODE_HERE
    /modcp.php?action=post_del&x=6&y='SQL_CODE_HERE
     
  3. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    423
    Reputations:
    280
    так это для модеров а я не модер !

    поиском скажу сразу пользовался то что было в предыдущих темах на античате суда не подошло (хотя может не правильно юзал)
     
    _________________________
  4. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    2 Nova. Ну ты сказанул: SQL-inj. для модеров.

    Абсолютно любой пользователь может обратиться к любому файлу, а там уже он (файл) определённо себя поведёт.
     
  5. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    кто нить знает где скачать бесплатно последнюю версию?
     
  6. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    423
    Reputations:
    280
    До меня не дошло как этим пользоваться а на секлабе кто-то отписывался что этим могут только модуры пользоваться !
     
    _________________________
  7. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
  8. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    Для использования данной уязвимости нужны права модератора.
     
    _________________________
  9. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    423
    Reputations:
    280
    а я тоже это говорил !
     
    _________________________