Вопрос про уязвимости в FastBB

Discussion in 'Песочница' started by deo, 29 Nov 2004.

  1. deo

    deo New Member

    Joined:
    28 Nov 2004
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    у меня увели админские права на фастбб хочется их обратно! народ подскажите дыры плиз
     
  2. Xalegi

    Xalegi Elder - Старейшина

    Joined:
    24 Nov 2004
    Messages:
    109
    Likes Received:
    4
    Reputations:
    6
    сказал бы проще... помоги взломать =)) (а не придумывать, что типа у бабушки двоюродного брата друга моей сексуальной соседки угнали пароль)
    я тут не советчик... мимо проходил... хотя тут пепсятина ходит.. он те поможет, наверна... =))
     
  3. PEPSICOLA

    PEPSICOLA . . . . . 2L . . . . .

    Joined:
    14 Oct 2004
    Messages:
    1,025
    Likes Received:
    824
    Reputations:
    368
    Пепсятина кроме тупого флуда тебе ничем не поможет =))) Гыыыы
    Кстати fastbb тут уже обсуждалась ниже. Есть глючки, типа но маленькие, так что врял ли у тебя что то получиться. Там Algol вроде писал - посмотри ниже.
     
  4. Xalegi

    Xalegi Elder - Старейшина

    Joined:
    24 Nov 2004
    Messages:
    109
    Likes Received:
    4
    Reputations:
    6
    а вот реально... если допустим нужно за бабло хакнуть такой фастбб... и дырок вроде как нет.. то как тут действовать??? хоть один пример привиди... (ну мне на будущее)
     
  5. PEPSICOLA

    PEPSICOLA . . . . . 2L . . . . .

    Joined:
    14 Oct 2004
    Messages:
    1,025
    Likes Received:
    824
    Reputations:
    368
    Блин за бабло тебе хакнут люди, которые знают дыры, но просто не разглашают, а самому которые найти будет очень тяжело, и думаю действовать там буду по другому. Может dos атакой вырубят сервак, немного того, немного того типа =)) Кстати могут вообщем взломать http://fastbb.ru и там уже у них все домены в руках. Смотря скока заплатят.
    Если например тебе надо будет взломать сайт www.rambler.ru и ты заплатишь 1000000$ то я с битой к ним приду и взломаю =))) Тебе же нет разницы как, главное результат. Шучу =) Я хиппи типа вообще =)))
     
  6. Xalegi

    Xalegi Elder - Старейшина

    Joined:
    24 Nov 2004
    Messages:
    109
    Likes Received:
    4
    Reputations:
    6
    ясна =)) будем искать... а где вообще дырки искать? в тех местах, где есть обращение к пользователю и программой? (типа что-то вроде где авторизация происходит?)
     
  7. PEPSICOLA

    PEPSICOLA . . . . . 2L . . . . .

    Joined:
    14 Oct 2004
    Messages:
    1,025
    Likes Received:
    824
    Reputations:
    368
    Не обязательно... где угодно можно искать, смотря чего ты хочешь. типа где пользователь с программой - это типа так... даже не понять =)) Где например форум передает данные БД, или типа наоборот берёт. НО смотря что тЫ хочешь найти типа там.
     
  8. deo

    deo New Member

    Joined:
    28 Nov 2004
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Ну чувак знакомый хакнул!(на пиво поспорили)теперь еще раз на пиво что я рута обратно верну! он через авторизацию что-то ковырял(там при немного неправильном нике скрипт сам что-то подправляет)так он хакнул форум создал чайника с правами рута но нигде это не светиться!
     
  9. Xalegi

    Xalegi Elder - Старейшина

    Joined:
    24 Nov 2004
    Messages:
    109
    Likes Received:
    4
    Reputations:
    6
    дай ссылку... попрактикуюсь заодно... НО НИЧЕГО не обещаю... так как я ламер редкостный! чесно слово... вон пепсятина подтвердит
     
  10. deo

    deo New Member

    Joined:
    28 Nov 2004
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0

    killbill.fastbb.ru тока не пугайся!там ролевики в хакеров играли! :D понты кидали