VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Заглянул в базу данных через пхпАдмин - пост отображается без всякой фильтрации скриптов. Просто интересно, вроде бы булка - самый защищенный от взлома движок, а тут простое XSS.
Кто подскажет, что за уязвимость, и как исправить? Как простые смертные пользователи могут постить сообщения в ХТМЛ? (для обычных пользователей хтмл отключен)
И если угонят куки, реально ли получить права админа?
Kanaris, держите хакерский ресурс и не можете нормально настроить форум?
Там внизу написано:
Quote:
HTML код Вкл.
@Kanaris
Продвинутый
Join Date: Apr 2008
Posts: 17
Версия vB: 3.6.7
Reputation:
Опытный 12
Репутация в разделе: 2
0
Пароль угнали не у админа, а у обычного участника. У меня еще не угнали (слава богу) :-D
ну и на всякий сделал бекап БД
@AlfaDogg
Эксперт
Join Date: Dec 2007
Location: C:\windows\system32\
Награды в конкурсах:
Posts: 1,827
Версия vB: 1.x.x
Пол:
Reputation:
Professional 1022
Репутация в разделе: 402
0
Quote:
Originally Posted by g0rn
HTML код Вкл.
мде этож надо, а потом удивляются что у них угнали пароли
@Kanaris
Продвинутый
Join Date: Apr 2008
Posts: 17
Версия vB: 3.6.7
Reputation:
Опытный 12
Репутация в разделе: 2
0
о_О а я и не обратил внимания. g0rn спасибо
но я и не включал html (само включилось значит )
Добавлено через 30 минут
Подскажите, где отключается html, че то нигде не найду...
Last edited by Kanaris : 04-12-2008 at 11:43 PM.
Reason: Добавлено сообщение
@Cactus
Специалист
Join Date: Feb 2006
Location: Big localhostik...
Posts: 1,862
Reputation:
Professional 575
Репутация в разделе: 426
0
Quote:
Originally Posted by Kanaris
само включилось значит )
не магло =) по дефолту оно выключено =)
@Kanaris
Продвинутый
Join Date: Apr 2008
Posts: 17
Версия vB: 3.6.7
Reputation:
Опытный 12
Репутация в разделе: 2
0
Все, пофиксил. Оказывается я по неосторожности наверное установил "разрешить хтмл". Товарисч кул-хацкер забанен, его посты со снифами удалены, админы пароли сменили, хтмл запретил
Думаю тему можно закрывать.
Добавлено через 2 минуты
А нет, постойте, не закрывайте! Еще были угнаны аккаунты у 2х участников форума. Это все реально было через сниффер?
Last edited by Kanaris : 04-13-2008 at 02:32 AM.
Reason: Добавлено сообщение
@Cactus
Специалист
Join Date: Feb 2006
Location: Big localhostik...
Posts: 1,862
Reputation:
Professional 575
Репутация в разделе: 426
0
Kanaris, блин пароли у них были небось: 123 ии 321 =))) востанови пароли и всё =)ахренеть и ты ещё хак форум держишь =))))))