VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Наверное у многих установлен этот хак? (vBanonymizer) =) ссылка на вб.орг
Code:
Description:
This is a hack to "anonymize" all outgoing links from your forum to prevent the referrer information from being sent.
недавно получил ЛС от одного из наших участников, с сообщением об уязвимости в этом хаке - XSS
скачал последнюю, доступную версию с оффорума (Version: 2.7), покрутил его на локалке...
результаты:
помимо того, что там действительно есть "дырка", так он еще и не выполняет того, для чего предназначен (анонимность при переходе по ссылке с форума)
т.е. реферер всетаки передается =)
это не сложно проверить, (при установленном хаке) прописать линк у себя на форуме http://www.vbsupport.ru/forum/1.php и перейти по нему
пример дырки:
временная (кривенькая, но рабочая) "заплатка", (пока на оффоруме не раздуплятся заделать) если не хотите удалять (бесполезный, на мой взгляд) хак: 1. в файле redirector.php найти:
===
======
ссылки в постах будут выглядеть примерно так: http://www.vbsupport.ru/forum/1.php (в строке состояния видна реальная ссылка с редиректором)
и вот эта хрень:
я использую для того, чтобы уменьшить кол-во прямых ссылок с сайта.. анонимность вообще не интересна
аналогично.
@Tosha2
Продвинутый
Join Date: Dec 2006
Posts: 6
Reputation:
Опытный 33
Репутация в разделе: 0
0
Зарелизили новую версию 2.8 http://www.vbulletin.org/forum/showthread.php?t=184267
@Dragster
Знаток
Join Date: Apr 2007
Location: Санкт-Петербург
Posts: 431
Версия vB: 3.8.7
Пол:
Reputation:
Knowing 246
Репутация в разделе: 17
2
Quote:
Originally Posted by Tosha2
Зарелизили новую версию 2.8 http://www.vbulletin.org/forum/showthread.php?t=184267
Ага, вот она (перевод английский, т.е. оригинальный)
Хотя там переводить-то пару фраз, по-большому счёту...
Quote:
Changes From Version 2.7 To 2.8
- Fixed XSS Flaw (requires user action, is not critical)
- Fixed Several Other Issues
- Updated ReadMe
Last edited by Dragster : 07-04-2008 at 12:21 AM.
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,711
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 7723
6
Quote:
Originally Posted by Tosha2
Зарелизили новую версию 2.8
дырку закрыли - гут
только вот один хрен и в этой версии не пашет анонимность, реферер в опере передается, в лисе и ишаке - нет
да и кукисы, кому надо - бери-нехочу
zМарковь отписал в теме хака про куки, но что то автор не чешется
проверяем? линк в своем форуме (где хак установлен) и переходим по нему http://www.vbsupport.ru/forum/1.php
@Dragster
Знаток
Join Date: Apr 2007
Location: Санкт-Петербург
Posts: 431
Версия vB: 3.8.7
Пол:
Reputation:
Knowing 246
Репутация в разделе: 17
0
Плохо...
@Hugo
Простоузер
Join Date: Nov 2005
Posts: 103
Reputation:
Lamer -7
Репутация в разделе: 1
0
Подскажите, знает кто как можно переделать из этого мода redirector.php?url= на away.php?to= (как вконтакте), помимо переименование файла редирект.пхп в авай.пхп, что ещё необходимо?
@Jini
Знаток
Join Date: Oct 2007
Location: localhost
Posts: 207
Версия vB: 3.8.x
Reputation:
Knowing 110
Репутация в разделе: 39
0
Quote:
Подскажите, знает кто как можно переделать из этого мода redirector.php?url= на away.php?to= (как вконтакте), помимо переименование файла редирект.пхп в авай.пхп, что ещё необходимо?
Заменить url на to,всего то, логично?
@Hugo
Простоузер
Join Date: Nov 2005
Posts: 103
Reputation:
Lamer -7
Репутация в разделе: 1
0
url можно поменять только в сочетании с "redirector.php?url=", а переменную $url (которых куча в файле xml и несколько штук в редирект.пхп - видимо нельзя. Я пробовал так просто заменить и когда делаешь редирект, то вместо "Вы покидаете форум..." появляется памятка о vbanonymizer, в которой рассказывается о нём... поэтому не так просто.