ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос про уязвимости в FastBB v7.02
  #1  
Старый 01.03.2005, 03:51
Аватар для temon
temon
Участник форума
Регистрация: 06.02.2005
Сообщений: 130
Провел на форуме:
172723

Репутация: 5
По умолчанию Вопрос про уязвимости в FastBB v7.02

Ребятки привет всем. Кто нить знает какие нить дыры в этих форумах и как ими можно воспользоваться для взлома.
Помогите.
 
Ответить с цитированием

  #2  
Старый 14.03.2005, 04:40
Аватар для nnn
nnn
Новичок
Регистрация: 19.11.2004
Сообщений: 9
Провел на форуме:
20912

Репутация: 0
По умолчанию

Не мудрствуя, найди пароль админа по словарю через wwwhack или что-то подобное. Parser у них admin.pl?имя_форума-0-0-retrive-0-0
 
Ответить с цитированием

  #3  
Старый 14.03.2005, 22:17
Аватар для FRTD
FRTD
Познающий
Регистрация: 12.02.2005
Сообщений: 31
Провел на форуме:
59691

Репутация: 0
По умолчанию

вощем перебираю....а кряка для проги нет?А то как то некрасиво"unregistered"
 
Ответить с цитированием

  #4  
Старый 15.03.2005, 07:35
Аватар для gen0c!de
gen0c!de
Новичок
Регистрация: 29.12.2004
Сообщений: 10
Провел на форуме:
0

Репутация: 4
Отправить сообщение для gen0c!de с помощью ICQ
По умолчанию

Во флейме, багов в этом форуме я так и не видел...
 
Ответить с цитированием

  #5  
Старый 26.03.2005, 17:56
Аватар для virus.32
virus.32
Новичок
Регистрация: 26.03.2005
Сообщений: 16
Провел на форуме:
0

Репутация: 6
По умолчанию

Я пошариль нашёл чёта но они как бы нЕ вредят не знаю как это назвать но серавно напишу что нашол
например это форум
XXXX.fastb.ru/

Первый баг:
заходим в [A] (пороль конечно мы не знаем)
получается так
XXXX.fastbb.ru/admin.pl?

дальше пичатаем номер топика (00000001-000-0-0-0-1111714194-0 =если это полный номер топика то бирём тока 00000001-000)

и получается вот так
XXXX.fastbb.ru/admin.pl?-00000001-0000

А теперь добовляем 2 раза команду del и получаем это(команда del на этом форуме это удалить)
XXXX.fastbb.ru/admin.pl?-00000001-0000-del-del

дальше он выдаст табло
Windows Internet Explorer
The Web page you are viewing is trying to close the window.
Do you want to close this window? [Y/N]
но в низу написано красными буквами ok (вы помните когда вы удаляете соабщения (когда вы админ) то в конце высвечивается такой же ok)
но после этово нечего не происходит я думал это должно удалить топик но нет
кстати тоже так можно сделать и с ignore,close,open типо поставте в место -del-del поставте -ignore-ignore и т.д


Второй баг:
XXXX.fastbb.ru/ <= форум

добовляем re.pl и получаем вот это
xxxx.fastbb.ru/re.pl
заходим и видим что написано соабщения удалено но к сожелению не чего не происходит
вот так вот......
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости в Invision Power Board(U) v1.3 PF1. Вопрос. dukalis(AwP) Форумы 14 19.04.2006 19:40
Вопрос про уязвимости в ExBB 1.9 cardons Форумы 10 30.01.2006 23:57
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос про уязвимости в FastBB deo Форумы 9 29.11.2004 09:47
Вопрос про уязвимости в exbb Форумы 1 02.08.2004 19:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ