ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Пара вопросов про Smf 1.05
  #1  
Старый 07.12.2005, 17:29
Аватар для realerq
realerq
Новичок
Регистрация: 10.11.2005
Сообщений: 2
Провел на форуме:
9380

Репутация: 0
По умолчанию Пара вопросов про Smf 1.05

Сталкиваюсь с таким зверем уже не первый раз, вот теперь наконец приперло в нем покопаться.
В инете лишь инфа по xss н 1.04 и раньше, ни одной доли полезной инфы про 1.05 не нашел.
Посему пара вопросов тем, кто уже "работал" с ним.
1. Бажиться?
2. Xss-атаки проходят?
3. Какие-либо примеры можете привести(что делали, получилось ли)
4. мб есть какие линки на соотвествующую тематику?

Заранее сенкс.

Последний раз редактировалось realerq; 07.12.2005 в 18:01..
 
Ответить с цитированием

  #2  
Старый 08.12.2005, 14:22
Аватар для Zazil
Zazil
Познающий
Регистрация: 17.02.2005
Сообщений: 39
Провел на форуме:
127284

Репутация: 1
По умолчанию

Уже была такая тема http://forum.antichat.ru/threadnav8671-2-10.html

Но на счет, 1.0.5 ничего там не нашли.
 
Ответить с цитированием

  #3  
Старый 11.12.2005, 15:01
Аватар для Zazil
Zazil
Познающий
Регистрация: 17.02.2005
Сообщений: 39
Провел на форуме:
127284

Репутация: 1
По умолчанию

Вот кстати новыя уязвимость в форуме SMF
xttp://example.com/smf/index.php?action=mlist;sa=all;start='[SQL]
 
Ответить с цитированием

  #4  
Старый 11.12.2005, 15:23
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

На какую версию эта уязвимость?
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #5  
Старый 11.12.2005, 22:42
Аватар для Zazil
Zazil
Познающий
Регистрация: 17.02.2005
Сообщений: 39
Провел на форуме:
127284

Репутация: 1
По умолчанию

Эта узявммость под под версии Smf <= 1.1
 
Ответить с цитированием

  #6  
Старый 13.12.2005, 06:27
Аватар для YurijR
YurijR
Новичок
Регистрация: 12.12.2005
Сообщений: 2
Провел на форуме:
9220

Репутация: 0
По умолчанию

Это не уязвимость.... если только вы не умеете делать SQL-Injection, с размером строки в 1 (один) символ =)

"Уязвимый" код SMF:
Код:
substr(strtolower($_REQUEST['start']), 0, 1)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Пара вопросиков. Netch Уязвимости 5 06.01.2006 19:29
пара вопросов [500mhz] Уязвимости 7 18.12.2005 22:08
6 лет пользовался - вчера угнали - пара вопросов vlasyuk ICQ 25 22.10.2005 14:55
linux - несколько вопросов.... xSp1D3R *nix 14 29.06.2005 16:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ