![]() |
|
|
vBulletin 3.х Раздел о vBulletin и всем что касается этого скрипта |
![]() |
|
Опции темы | Поиск в этой теме |
![]() |
#1 | |||
Опытный пользователь
![]() ![]()
|
![]() Ребят помогите, интересуют два вопроса:
1. Это уязвимость? 2. Если да, то как её эксплуатировать.Как пользоваться? Описание: Когда переходишь по ссылке xxx.yy/xxxx на компьютер грузится файл ![]() Спасибо тем кто поможет! :) П.С. Действия разворачиваются на булке. :) |
|||
Последний раз редактировалось webstersss; 08.01.2012 в 19:15.. |
||||
![]() |
![]() |
#2 | |||
Коварный тип
![]() ![]()
|
![]() webstersss, да ты серьезный тип.
Что грузится ? Куда грузится ? Как грузится ? По какой ссылку грузится ? Какой файл грузится ? Что эксплуатировать ? А так только могу только тупо ответить: Да это самая уязвимая уязвимость. Круче ничего еще не придумали. |
|||
![]() |
![]() |
#3 | |||
Опытный пользователь
![]() ![]()
|
![]() Постараюсь ответить на все вопросы.
Такая тайна потому что портал на каком нашел данную фишку очень большой и популярный, поэтому постарался выложить минимум инфы, мало что кому в голову залезет :) Грузится данный файл на компьютер при заходе ( открытии ) ссылки. Какой файл грузится ? Файл выглядит так : ![]() Вот он. Как грузится? Сразу, вес составляет 1 байт. По какой ссылку грузится ? Ссылка имеет вид сайт.ру/слово Что эксплуатировать ? Эту "загрузку". Скачать файлы з сервера с помощью этой фичи например.Или что то еще. |
|||
Последний раз редактировалось webstersss; 08.01.2012 в 19:15.. |
||||
![]() |
![]() |
#4 | |||
Коварный тип
![]() ![]()
|
![]() webstersss, внимание вопрос !!!
А vb3 то тут причем ? У меня фильмы на комп грузятся при переходе по ссылке на популярных порталах ... это тоже уязвимость ? |
|||
![]() |
![]() |
#6 | |||
Знаток
![]() ![]()
|
![]() webstersss, Вы решили выложить минимум информации,чтобы никто ничего не пнял и не смог Вам помочь?Сайт.ру/слово говорите?
Приведу аналогию - у меня есть форум vbulletin. Папка с ним называется www.unknown-hack com В этой папке лежит файл forum.php Соответственно по пути www.unknown-hack com/forum.php и будет доступен мой сайт.А это уже плохо,большая уязвимость.Пойду удалю его. Зайдите же по тому пути,по которуму рузится Ваш файл в браузере, но уже в указанную папку на сервере и посмотрите что же эт такое. |
|||
![]() |
Cказали cпасибо: |
![]() |
#7 | |||
Опытный пользователь
![]() ![]()
|
![]() Форум находится в папке forum , то есть при переходе по ссылке xxxxx.dd/rrr если все нормально с форумом ничего не должно грузится, а писать нот фаунд или другую ошибку. Дажа нет формата файла. Модератор данного сайта сказал : " Если юзать это с умом, можно весь сайт свалить" ( Модера выгнали, он сам уязвимость нашел. ).Почему у меня на сайте такое не происходит?
![]() |
|||
![]() |
![]() |
#9 | |||
Пользователь
![]() ![]()
|
![]() webstersss,
![]() |
|||
![]() |
![]() |
Метки |
уязвимость в вбулетин. |
|
|