ICQ - форум. Всё про ICQ.  

Вернуться   ICQ - форум. Всё про ICQ. > Underground > Информационная безопасность

Информационная безопасность Всё о безопасности в сети. Любые просьбы о взломах караются по всей строгости закона ;)

 
 
Опции темы Оценить тему
Старый 01.09.2010, 18:35   #1
Участник
 
Регистрация: 19.09.2011
Сообщений: 3,303

Репутация: 18
По умолчанию vBulletin Registration <Уязвимость>

Суть в том, что можно зарегистрировать на форуме фейк аккаунт, к примеру админа, и если человек пишет в Личку админу, то письма будут идти на фейк.

У кого слабо с инглишем ... к логину админа добавляется &#00 и регистрируется пользователь ... все фейк зарегистрирован.

Чтоб это дело исправить, идем в админку Основные настройки - Регистрация пользователей - Недопустимые имена пользователей - &#
Мамя вне форума  
Плюсанули Мамя — 8 :
Старый 01.09.2010, 19:26   #2
Проксер
 
Регистрация: 17.04.2010
Сообщений: 98

Репутация: -9
По умолчанию

.Ghost, А где добавляется? В конце или начале?
__________________
Сейчас в этой теме будет срач!
PROTOTYPE12 вне форума  
Старый 01.09.2010, 19:30   #3
Участник
 
Аватар для NeXt999
 
Регистрация: 08.11.2009
Сообщений: 282

Репутация: 741
По умолчанию

PROTOTYPE12
Решил регнуть?
Ой проказник
NeXt999 вне форума  
Плюсанул NeXt999 :
Старый 01.09.2010, 19:32   #4
Проксер
 
Регистрация: 17.04.2010
Сообщений: 98

Репутация: -9
По умолчанию

Ага на одном полуконченном форуме

Добавлено через 17 минут
Все понял тут ни чего нет прикольного) а я думал что будет доступ в админку и тп, а тут только ЛС можно читать которые приходят админу эхх(((
__________________
Сейчас в этой теме будет срач!

Последний раз редактировалось PROTOTYPE12; 01.09.2010 в 19:50. Причина: Добавлено сообщение
PROTOTYPE12 вне форума  
Плюсанул PROTOTYPE12 :
Старый 01.09.2010, 19:53   #5
Участник
 
Регистрация: 08.03.2009
Сообщений: 357

ICQ: 246903

Репутация: 1602
По умолчанию

PROTOTYPE12,
Цитата:
Сообщение от .Ghost Посмотреть сообщение
и если человек пишет в Личку админу, то письма будут идти на фейк.
А ты то думал щас тебе в админку доступ будет.
Villy вне форума  
Плюсанули Villy — 2 :
Старый 01.09.2010, 20:00   #6
Проксер
 
Регистрация: 17.04.2010
Сообщений: 98

Репутация: -9
По умолчанию

Villy, Ага) А для phpBB нет такого, кто нить знает?
__________________
Сейчас в этой теме будет срач!
PROTOTYPE12 вне форума  
Старый 01.09.2010, 20:05   #7
Участник
 
Регистрация: 19.09.2011
Сообщений: 3,303

Репутация: 18
По умолчанию

PROTOTYPE12,
http://*форум*/*админпанель*"javascript{{oSom ething();for (i=1;i]0;i++){oрen('1.html','new'+i); }fuck$##forum*имя форума*(доменная зона)//xss=lg10}

Только не везде работает
Мамя вне форума  
Плюсанул Мамя :
Старый 01.09.2010, 20:12   #8
Супер Модератор
 
Аватар для shnurd
 
Регистрация: 29.06.2009
Сообщений: 2,250

ICQ: 7085304

Репутация: 4678
По умолчанию

а для ipboard
__________________
.
shnurd вне форума  
Плюсанул shnurd :
Старый 01.09.2010, 20:52   #9
Участник
 
Регистрация: 19.09.2011
Сообщений: 3,303

Репутация: 18
По умолчанию

shnurd, ipboard последних версий неуязвим, прости =/
Мамя вне форума  
Старый 02.09.2010, 13:45   #10
Проксер
 
Регистрация: 17.04.2010
Сообщений: 98

Репутация: -9
По умолчанию

Одна проблемка не пойму че за ..... вот зарегал я например пользователя Admin&#00 пароль такой FGDSFX пытаюсь войти на этот форум и так Admin&#00 и так Admin с тем же паролем а он не подходит у же и пароль новый отсылали на мыло все равно не подходит так как вводить имя фейк?
__________________
Сейчас в этой теме будет срач!
PROTOTYPE12 вне форума  
Старый 02.09.2010, 14:43   #11
Участник
 
Аватар для NeXt999
 
Регистрация: 08.11.2009
Сообщений: 282

Репутация: 741
По умолчанию

PROTOTYPE12
Если из данного фейка выйдешь то обратно на него уже не сможешь зайти
NeXt999 вне форума  
Плюсанул NeXt999 :
Старый 02.09.2010, 14:54   #12
Супер Модератор
 
Аватар для shnurd
 
Регистрация: 29.06.2009
Сообщений: 2,250

ICQ: 7085304

Репутация: 4678
По умолчанию

я еще одну уязвимость нашел
если к нику admin приписать в конце JlOX или еще чего, и отписаться на форуме, то скоро акк будет забанен
как лечить - никак
__________________
.
shnurd вне форума  
Плюсанули shnurd — 9 :
Старый 02.09.2010, 15:14   #13
Участник
 
Аватар для NeXt999
 
Регистрация: 08.11.2009
Сообщений: 282

Репутация: 741
По умолчанию

shnurd
Эта уязвимость уже давно в паблике
NeXt999 вне форума  
Плюсанули NeXt999 — 8 :
Старый 02.09.2010, 18:21   #14
Проксер
 
Регистрация: 17.04.2010
Сообщений: 98

Репутация: -9
По умолчанию

Цитата:
Сообщение от NeXt999 Посмотреть сообщение
PROTOTYPE12 Если из данного фейка выйдешь то обратно на него уже не сможешь зайти
Жалко((((( а я с акка и не выходил, когда в следующий раз зашел, тогда и с ака автоматом вышло.
помогите как вот это
Цитата:
Сообщение от .Ghost Посмотреть сообщение
http://*форум*/*админпанель*"javascript{{oSom ething();for (i=1;i]0;i++){oрen('1.html','new'+i); }fuck$##forum*имя форума*(доменная зона)//xss=lg10}
подстроить под этот форум installsoft.ru или под другой любой, на котором это работает, а то я в этом полный нуб)
__________________
Сейчас в этой теме будет срач!
PROTOTYPE12 вне форума  
Старый 02.09.2010, 18:31   #15
 
Аватар для white
 
Регистрация: 26.12.2006
Сообщений: 929

Репутация: 2848
По умолчанию

PROTOTYPE12, зачем исспользовать уязвимость, если ты понятия не имеешь что делать с ней и что делать дальше?
__________________
ELITE ICQ
white вне форума  
Плюсанул white :
Старый 02.09.2010, 18:32   #16
Супер Модератор
 
Аватар для shnurd
 
Регистрация: 29.06.2009
Сообщений: 2,250

ICQ: 7085304

Репутация: 4678
По умолчанию

вайт, она даст ркон пароль от форума
__________________
.
shnurd вне форума  
Старый 02.09.2010, 18:32   #17
Участник
 
Аватар для xo0x
 
Регистрация: 20.07.2008
Сообщений: 588

Репутация: 2111
По умолчанию

white, ну перед пасанами надо блеснуть "хакирьскими" знаниями)
__________________
xo0x | ICQ for you
xo0x вне форума  
Плюсанули xo0x — 4 :
Старый 02.09.2010, 18:45   #18
Проксер
 
Регистрация: 17.04.2010
Сообщений: 98

Репутация: -9
По умолчанию

Цитата:
Сообщение от white Посмотреть сообщение
PROTOTYPE12, зачем исспользовать уязвимость, если ты понятия не имеешь что делать с ней и что делать дальше?
просто хочется узнать что нить новое.
Цитата:
Сообщение от xo0x Посмотреть сообщение
ну перед пасанами надо блеснуть "хакирьскими" знаниями)
а я еще на тебя сХкХ равнялся! не перед кем я не хочу блестать знаниями, это я для себя и чтобы людям объяснять,я понимаю вы тут все супер мега хакеры и все знаете, так объясните это людям, или переломитесь?
__________________
Сейчас в этой теме будет срач!

Последний раз редактировалось PROTOTYPE12; 02.09.2010 в 18:48.
PROTOTYPE12 вне форума  
Старый 02.09.2010, 19:51   #19
Николай
 
Аватар для sks
 
Регистрация: 12.02.2009
Сообщений: 1,138

ICQ: 503505

Репутация: 1408
По умолчанию

PROTOTYPE12, привыкай, тут всегда так..
sks вне форума  
Плюсанули sks — 2 :
Старый 02.09.2010, 20:02   #20
 
Аватар для white
 
Регистрация: 26.12.2006
Сообщений: 929

Репутация: 2848
По умолчанию

PROTOTYPE12, дело не в том, что кому-то лень объяснять или именно тебе не хотят
а в том, что если нет каких-то базовых знаний и тебе начнут объяснять это, то получится то, что ты будешь задавать всё больше и больше вопросов
поэтому я просто рекомендую почитать форумы и статьи там всякие, чтобы освоить азы, а что непонятно спрашивать, а не так, что увидел уязвимость и хочешь сразу её исспользовать чтобы столкнуться с тем чего не знаешь и спрашивать опять
__________________
ELITE ICQ
white вне форума  
Плюсанули white — 3 :
Старый 03.09.2010, 13:11   #21
Проксер
 
Регистрация: 17.04.2010
Сообщений: 98

Репутация: -9
По умолчанию

Цитата:
Сообщение от sks Посмотреть сообщение
привыкай, тут всегда так..
думаю привыкну) просто обидно, что когда ты чем нить интересуешся тебя сразу зафукивают и орут "фу лол, иди отсюда!!!"
Цитата:
Сообщение от white Посмотреть сообщение
поэтому я просто рекомендую почитать форумы и статьи там всякие, чтобы освоить азы, а что непонятно спрашивать, а не так, что увидел уязвимость и хочешь сразу её исспользовать чтобы столкнуться с тем чего не знаешь и спрашивать опять
ок почитаю если найду че нибудь! даже если я буду спрашивать опять, то мне не ответят или а как делают на асечке зафукают и будут орать "фу лол, иди отсюда!!!" чтобы показать что они самые умные и все знают.

white, the best чел на асечке!
__________________
Сейчас в этой теме будет срач!
PROTOTYPE12 вне форума  
Плюсанули PROTOTYPE12 — 3 :
Старый 03.09.2010, 15:02   #22
Участник
 
Регистрация: 19.09.2011
Сообщений: 3,303

Репутация: 18
По умолчанию

white, the best чел на асечке!

Предлагаю сделать соц. группу *тайные поклонники вайта*
Мамя вне форума  
Плюсанули Мамя — 4 :
Старый 03.09.2010, 17:17   #23
Проксер
 
Регистрация: 17.04.2010
Сообщений: 98

Репутация: -9
По умолчанию

.Ghost, ага и всех остальных очень хороших людей)
__________________
Сейчас в этой теме будет срач!
PROTOTYPE12 вне форума  
Старый 03.09.2010, 18:01   #24
Участник
 
Аватар для white15
 
Регистрация: 25.07.2009
Сообщений: 251

ICQ: 388424

Репутация: 360
По умолчанию

можно и в вайте отписать,что:хороший чел,я попросил,а он помог!!!
__________________
ICQ: 388-4два4
white15 вне форума  
Старый 07.09.2010, 17:30   #25
Участник
 
Аватар для Versus71
 
Регистрация: 20.03.2010
Сообщений: 21

ICQ: 580000008

Репутация: 17
Отправить сообщение для Versus71 с помощью Skype™
По умолчанию

А можно увидеть ссылку на первоисточник где эта уязвимость была найдена?
__________________
Ни имени, ни прошлого... и нечего терять

aka HIMIKAT
Versus71 вне форума  
 


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 07:02.


Перевод: zCarot
Форум Асечников © Asechka.RU

Новости Сочи