Бормотухи.НЕТ

Вернуться   Бормотухи.НЕТ > Web-мастеру > vBulletin 3.х
Расширенный поиск

vBulletin 3.х Раздел о vBulletin и всем что касается этого скрипта

Ответ
 
Опции темы Поиск в этой теме
Старый 08.01.2012, 18:50 Вверх   #1
Опытный пользователь
 
Аватар для webstersss
webstersss вне форума
Доп. информация
По умолчанию Уязвимость или нет?

Ребят помогите, интересуют два вопроса:
1. Это уязвимость?
2. Если да, то как её эксплуатировать.Как пользоваться?
Описание:
Когда переходишь по ссылке xxx.yy/xxxx на компьютер грузится файл

Спасибо тем кто поможет! :)
П.С. Действия разворачиваются на булке. :)

Последний раз редактировалось webstersss; 08.01.2012 в 19:15..
  Ответить с цитированием
Старый 08.01.2012, 18:57 Вверх   #2
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

webstersss, да ты серьезный тип.

Что грузится ? Куда грузится ? Как грузится ? По какой ссылку грузится ? Какой файл грузится ? Что эксплуатировать ?



А так только могу только тупо ответить: Да это самая уязвимая уязвимость. Круче ничего еще не придумали.
  Ответить с цитированием
Старый 08.01.2012, 19:09 Вверх   #3
Опытный пользователь
 
Аватар для webstersss
webstersss вне форума
Доп. информация
Радость

Постараюсь ответить на все вопросы.
Такая тайна потому что портал на каком нашел данную фишку очень большой и популярный, поэтому постарался выложить минимум инфы, мало что кому в голову залезет :)
Грузится данный файл на компьютер при заходе ( открытии ) ссылки.
Какой файл грузится ?
Файл выглядит так :

Вот он.
Как грузится?
Сразу, вес составляет 1 байт.
По какой ссылку грузится ?
Ссылка имеет вид сайт.ру/слово
Что эксплуатировать ?
Эту "загрузку". Скачать файлы з сервера с помощью этой фичи например.Или что то еще.

Последний раз редактировалось webstersss; 08.01.2012 в 19:15..
  Ответить с цитированием
Старый 08.01.2012, 19:14 Вверх   #4
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

webstersss, внимание вопрос !!!
А vb3 то тут причем ? У меня фильмы на комп грузятся при переходе по ссылке на популярных порталах ... это тоже уязвимость ?
  Ответить с цитированием
Старый 09.01.2012, 10:31 Вверх   #5
Просто блондинка
 
Аватар для Luvilla
Luvilla вне форума
Доп. информация
По умолчанию

Цитата Сообщение от webstersss Посмотреть сообщение
вес составляет 1 байт.
это крутой вирус. Он пожрёт твой моск вместе с компом. Не ходи туда больше.
  Ответить с цитированием
Старый 09.01.2012, 11:00 Вверх   #6
Знаток
 
Аватар для Snickers777
Snickers777 вне форума
Доп. информация
По умолчанию

webstersss, Вы решили выложить минимум информации,чтобы никто ничего не пнял и не смог Вам помочь?Сайт.ру/слово говорите?

Приведу аналогию - у меня есть форум vbulletin.
Папка с ним называется www.unknown-hack com
В этой папке лежит файл forum.php
Соответственно по пути www.unknown-hack com/forum.php
и будет доступен мой сайт.А это уже плохо,большая уязвимость.Пойду удалю его.


Зайдите же по тому пути,по которуму рузится Ваш файл в браузере,
но уже в указанную папку на сервере и посмотрите что же эт такое.
  Ответить с цитированием
Cказали cпасибо:
Старый 09.01.2012, 11:28 Вверх   #7
Опытный пользователь
 
Аватар для webstersss
webstersss вне форума
Доп. информация
Радость

Цитата Сообщение от Serberg Посмотреть сообщение
webstersss, внимание вопрос !!!
А vb3 то тут причем ? У меня фильмы на комп грузятся при переходе по ссылке на популярных порталах ... это тоже уязвимость ?
Форум находится в папке forum , то есть при переходе по ссылке xxxxx.dd/rrr если все нормально с форумом ничего не должно грузится, а писать нот фаунд или другую ошибку. Дажа нет формата файла. Модератор данного сайта сказал : " Если юзать это с умом, можно весь сайт свалить" ( Модера выгнали, он сам уязвимость нашел. ).Почему у меня на сайте такое не происходит?
  Ответить с цитированием
Старый 09.01.2012, 14:11 Вверх   #8
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

webstersss, файл на онлайн анализ антивирусам отправь, они тебе расскажут опасный он или нет.
  Ответить с цитированием
Старый 09.01.2012, 21:08 Вверх   #9
Пользователь
 
Аватар для NiKoTiN
NiKoTiN вне форума
Доп. информация
По умолчанию

webstersss, Ты бы на своем форуме уязвимости прикрыл. Я же тебе писал в пм об этом. но ты проигнорировал. Сегодня не удержался от такого соблазна и немного подефейсил его.
  Ответить с цитированием
Ответ

Метки
уязвимость в вбулетин.


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 16:52. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
 

Время генерации страницы 0.11298 секунды с 10 запросами