Бормотухи.НЕТ

Вернуться   Бормотухи.НЕТ > Web-мастеру > vBulletin 4.x
Расширенный поиск

vBulletin 4.x Все для скрипта форума vBulletin 4.x

Ответ
 
Опции темы Поиск в этой теме
Старый 23.06.2014, 21:55 Вверх   #1
Грамотный форумчанин
 
Аватар для Dikiy_J
Dikiy_J вне форума
Доп. информация
По умолчанию Дыра в булке

Доброй ночи , Вообщем нашёл дырку в vbulliten 4.2.2 , а как исправить не знаю

Никто не поможет ?
Вот сам код
Код:
site.ru/login.php?do=login^vb_login_username=WCRTESTINPUT000000&vb_login_password=WCRTESTINPUT000001&vb_login_password_hint=WCRTESTINPUT000002&securitytoken=guest&do=login&vb_login_md5password=&vb_login_md5password_utf=&referer=
  Ответить с цитированием
Старый 24.06.2014, 00:33 Вверх   #2
Просто блондинка
 
Аватар для Luvilla
Luvilla вне форума
Доп. информация
По умолчанию

Цитата Сообщение от islam7450 Посмотреть сообщение
Вообщем нашёл дырку в vbulliten 4.2.2
подробности?
откуда код?
  Ответить с цитированием
Старый 24.06.2014, 05:36 Вверх   #3
bor1s.ru
 
Аватар для eastVi
eastVi вне форума
Доп. информация
По умолчанию

получается проплешина может выдать любому пользователю ресурса, любой login and pass ?
  Ответить с цитированием
Старый 24.06.2014, 12:06 Вверх   #4
Грамотный форумчанин
 
Аватар для Dikiy_J
Dikiy_J вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Luvilla Посмотреть сообщение
подробности?
откуда код?
Это из скана

Добавлено через 44 секунды

Цитата Сообщение от eastVi Посмотреть сообщение
получается проплешина может выдать любому пользователю ресурса, любой login and pass ?
  Ответить с цитированием
Старый 24.06.2014, 13:00 Вверх   #5
Просто блондинка
 
Аватар для Luvilla
Luvilla вне форума
Доп. информация
По умолчанию

Цитата Сообщение от islam7450 Посмотреть сообщение
Это из скана
из какого "скана"?
  Ответить с цитированием
Старый 24.06.2014, 13:40 Вверх   #6
Грамотный форумчанин
 
Аватар для Dikiy_J
Dikiy_J вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Luvilla Посмотреть сообщение
из какого "скана"?
webcruiser
  Ответить с цитированием
Старый 24.06.2014, 15:02 Вверх   #7
Просто блондинка
 
Аватар для Luvilla
Luvilla вне форума
Доп. информация
По умолчанию

Цитата Сообщение от islam7450 Посмотреть сообщение
webcruiser
и что?
  Ответить с цитированием
Старый 24.06.2014, 15:55 Вверх   #8
Грамотный форумчанин
 
Аватар для Dikiy_J
Dikiy_J вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Luvilla Посмотреть сообщение
и что?
Пиши что угроза
  Ответить с цитированием
Старый 24.06.2014, 16:58 Вверх   #9
Просто блондинка
 
Аватар для Luvilla
Luvilla вне форума
Доп. информация
По умолчанию

Цитата Сообщение от islam7450 Посмотреть сообщение
Пиши что угроза
видимо, "пишет"
ну и что?
  Ответить с цитированием
Старый 24.06.2014, 18:15 Вверх   #10
Грамотный форумчанин
 
Аватар для Dikiy_J
Dikiy_J вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Luvilla Посмотреть сообщение
видимо, "пишет"
ну и что?
Как залотать ?
  Ответить с цитированием
Старый 24.06.2014, 19:38 Вверх   #11
# About Fоrum NH
 
Аватар для RASHER
RASHER вне форума
Доп. информация
По умолчанию

Цитата Сообщение от islam7450 Посмотреть сообщение
Доброй ночи , Вообщем нашёл дырку в vbulliten 4.2.2 , а как исправить не знаю

Никто не поможет ?
Вот сам код
Код:
site.ru/login.php?do=login^vb_login_username=WCRTESTINPUT000000&vb_login_password=WCRTESTINPUT000001&vb_login_password_hint=WCRTESTINPUT000002&securitytoken=guest&do=login&vb_login_md5password=&vb_login_md5password_utf=&referer=
Пробовал применять на деле этот код ? По-моему херня это всё...
  Ответить с цитированием
Старый 24.06.2014, 21:56 Вверх   #12
Уважаемая личность
 
Аватар для grisha2217
grisha2217 вне форума
Доп. информация
По умолчанию

Моё мнение:
Это код для авторизации в аккаунт, не более. Просто подставляете данные и входите.
  Ответить с цитированием
Старый 24.06.2014, 22:24 Вверх   #13
Просто блондинка
 
Аватар для Luvilla
Luvilla вне форума
Доп. информация
По умолчанию

Цитата Сообщение от RASHER Посмотреть сообщение
По-моему херня это всё...
Цитата Сообщение от grisha2217 Посмотреть сообщение
не более.
мужики, не палите контору

Цитата Сообщение от islam7450 Посмотреть сообщение
Как залотать ?
гораздо интереснее другой вопрос: как это можно использовать?
если будет алгоритм использования - можно будет о чём-то думать...
  Ответить с цитированием
Старый 25.06.2014, 06:32 Вверх   #14
Грамотный форумчанин
 
Аватар для Dikiy_J
Dikiy_J вне форума
Доп. информация
По умолчанию

[QUOTE=Luvilla;368889]мужики, не палите контору

Вы смотрите , какой остроумный
  Ответить с цитированием
Старый 25.06.2014, 08:59 Вверх   #15
# About Fоrum NH
 
Аватар для RASHER
RASHER вне форума
Доп. информация
По умолчанию

Цитата Сообщение от islam7450

Вы смотрите , какой остроумный
Это она, как бы. "Льювилла", замечательный человек кстати)
  Ответить с цитированием
Cказали cпасибо:
Старый 25.06.2014, 10:18 Вверх   #16
Грамотный форумчанин
 
Аватар для Dikiy_J
Dikiy_J вне форума
Доп. информация
По умолчанию

Цитата Сообщение от RASHER Посмотреть сообщение
Это она, как бы. "Льювилла", замечательный человек кстати)
  Ответить с цитированием
Старый 25.06.2014, 14:27 Вверх   #17
Просто блондинка
 
Аватар для Luvilla
Luvilla вне форума
Доп. информация
По умолчанию

Цитата Сообщение от RASHER Посмотреть сообщение
замечательный человек кстати)
спасибо) господин islam7450 в курсе, это ж я его забанила на саппорте.. или нет? ))

islam7450, так что там насчёт использования этой "дыры"?
  Ответить с цитированием
Старый 25.06.2014, 17:40 Вверх   #18
Грамотный форумчанин
 
Аватар для Dikiy_J
Dikiy_J вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Luvilla Посмотреть сообщение
спасибо) господин islam7450 в курсе, это ж я его забанила на саппорте.. или нет? ))

islam7450, так что там насчёт использования этой "дыры"?


есть sqli
и rce
а ещё 2 xss
пассивных
  Ответить с цитированием
Старый 25.06.2014, 21:29 Вверх   #19
Просто блондинка
 
Аватар для Luvilla
Luvilla вне форума
Доп. информация
По умолчанию

Цитата Сообщение от islam7450 Посмотреть сообщение
есть sqli
и rce
а ещё 2 xss
пассивных
ну всё... всё сломалось...
удалите форум, пока хакеры не влезли...)))

islam7450, это - пустые слова
Кому небезразлична безопасность, те сидят на тройке
кому захотелось экстрима с 4кой, тот должен как минимум уметь нормально задать вопрос, чтобы получить ответ

а этим
Цитата Сообщение от islam7450 Посмотреть сообщение
есть sqli
в наше время разве что истеричных восьмиклассниц пугать...

Есть образец запроса? конкретный образец конкретного запроса? если есть - скинь мне в ЛС, и если это действительно серьёзно, будет решение

Нет запроса - нет решения
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 19:45. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
 

Время генерации страницы 0.24339 секунды с 11 запросами