ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Проверь свой phpbb форум на безопасность 2 - скрипт
  #1  
Старый 19.02.2007, 21:37
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию Проверь свой phpbb форум на безопасность 2 - скрипт

В ответ на тему киборга Проверь свой phpbb форум! был написан аналог , для тех кому по какой то причине не хочется светить адрес форума а проверять вручную впадлу. Скрипт покажет данные о версии,префиксе куков,скажет информацию о наличии кэпчи,попробует ее распознать,также маленький брутфорс ,и главное - основываясь на версии выдаст нужный сплоит.

Ваша задача - протестировать скрипт и сказать где он ошибается , желательно с примерами уязвимвых форумов ( реально уязвимых ) . Баги тогда сразу же будут проверяться.

Скачать можно тут , протестировать - тут , брутфорс в превьюшке отключен.
 

  #2  
Старый 19.02.2007, 22:56
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Проверил три форума, первый версии 2.0.22 на него разумеется эксплоитов не нашел, пользователей определил двоих, хотя зарегин только один, потом поставил "холмовский" форум, из панели хоста. Форум был только что зарегиный и там был тоже один пользователь, а скрипт написал что пользователей 2. Дальше протестил на первом попавшемся форуме http://zabougornov.org/phpBB/ если просмотреть пользователей на форуме то их там 431, а скрипт написал: "phpBB users : 2713". Вроде должы показываться только зарегиные пользователи?

Последний раз редактировалось Grey; 19.02.2007 в 23:34..
 

  #3  
Старый 19.02.2007, 23:48
Nekt
Познающий
Регистрация: 31.08.2006
Сообщений: 67
Провел на форуме:
377085

Репутация: 18
По умолчанию

2713 может вообще там не активированные или забанены есть. А 2 пользователей это 1 реганный и аноним. Ведь он берет не из админки данные.
 

  #4  
Старый 20.02.2007, 00:02
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Кол-во зарегестрированных пользователей вычисляется по id последнего зарегестрировавшегося.
 

  #5  
Старый 20.02.2007, 16:44
Nekt
Познающий
Регистрация: 31.08.2006
Сообщений: 67
Провел на форуме:
377085

Репутация: 18
По умолчанию

Ну, я так и подумал когда- уже протестил. Но, в любом случае не правильно.
 

  #6  
Старый 27.02.2007, 11:27
TTyck
Участник форума
Регистрация: 13.11.2005
Сообщений: 199
Провел на форуме:
824195

Репутация: 75
Отправить сообщение для TTyck с помощью ICQ
По умолчанию

Жаль что версия определяется по CHANGELOG'y
 

  #7  
Старый 01.03.2007, 14:11
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

в онлайне ксс =)
underwater.xtoolz.ru/phpbb/?phpbb=ftp://example.com/!</br>
 

  #8  
Старый 20.08.2007, 18:57
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

перезалейте кто скачал плиз
 

  #9  
Старый 26.08.2007, 15:45
n0153r
Постоянный
Регистрация: 19.06.2007
Сообщений: 315
Провел на форуме:
1174546

Репутация: 326
Отправить сообщение для n0153r с помощью ICQ
По умолчанию

gemaglabin переазлей плз. протестить хочеться !
 

  #10  
Старый 03.09.2007, 15:05
MegaZLO
Познающий
Регистрация: 08.09.2005
Сообщений: 38
Провел на форуме:
324316

Репутация: 44
По умолчанию

http://slil.ru/24809280
нарыл у себя на харде
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ