Русское сообщество fluxbb

Быстрый лёгкий надёжный форумный движок

Вы не вошли.

Объявление

Вы можете внести свой вклад в содержание сайта. Жертвователи попадут в почетную группу "Спонсоры". Поддержать сайт.

#1 2006-05-04 15:51:15

Дизель
Гость

Взлом punbb

Говорят что все эксплоиты или почти все которые были для phpbb подходят к punbb и изза этого punbb лего уязвим. Кто чо скажет по этому поводу?

#2 2006-05-04 16:59:16

hcs
Гость

Re: Взлом punbb

Еще говорят что кур доят. Разные движки - разные эксплойты. За последнее время единственная обнаруженная проблема в панбб - отказ в обслуживании, основанная на регистрации, и уже пофиксено.

#3 2006-05-04 17:32:17

Дизель
Гость

Re: Взлом punbb

Кстати у меня проблема с регистрацией, я тут в сосебней теме описал. Можешь чемто помочь?

#4 2006-05-17 10:55:03

DocentX
Гость

Re: Взлом punbb

А что насчет этого http://www.xakep.ru/post/27355/default.asp ?

#5 2006-05-17 11:39:59

hcs
Гость

Re: Взлом punbb

Во-первых ключевые слова в этой статье -

При включенной опции 'register_globals'

эту опцию панбб выключает принудительно;
Во-вторых статейка древняя и была актуальна для версий, если не ошибаюсь, 1.2.7 и ранее

#6 2006-05-23 23:25:58

it
Гость

Re: Взлом punbb

Вот, нашел http://secbun.info/512/ , какие мнения?

#7 2006-05-24 04:10:48

hcs
Гость

Re: Взлом punbb

Уже не актуально для версии 1.2.12 -  http://punbb.ru/viewtopic.php?pid=2252#p2252
Кстати лично я всегда отключаю отправку мыла через сайт, ибо спамеры меня нелюбят.
И всем рекомендую отключать, и в настройках форума тоже по-умолчанию в регистрации чтобы  было отключено.

#8 2006-05-24 04:27:42

hcs
Гость

Re: Взлом punbb

Ну и кроме того, чего там браузер может выполнить такого опасного?  ПУсть спецы меня поправят если я не прав, но  даже куки не из своего домена фиг свиснешь (если только у пользователя древний  непрпатченый осёл)

#9 2006-06-18 23:15:51

trijin
Гость

Re: Взлом punbb

хеш доступа так понимаю в куках - получив его можно попытатся выудить пароль (еще не со сем ознакомился и о методох шифрации паролей не смотрел) но теоретически же возможно )

#10 2006-06-19 05:43:47

hcs
Гость

Re: Взлом punbb

хэш получается из пароля необратимым шифрованием. по-моему если уж заполучил хэш, то проще попытаться подменить куки.
ммм. я так полагаю, что все современные браузеры к безопасности куков относятся очень серъёзно.

#11 2006-07-14 18:12:34

mr.Z
Гость

Re: Взлом punbb

Я ломал mybb сервис пока версию не обновили!Теперь пишу эксплойт ищу уязвимости!
буду признателен если пробьёте ip админа на forum.mybb.ru!просто от меня скрывает!
http:\\punbb.ru -прошу!

Редактировался hcs (2006-07-14 19:47:45)

#12 2006-07-14 19:38:20

hcs
Гость

Re: Взлом punbb

mr.Z, где связь между  mybb и punbb??
И воще тебе пора в баню

Подвал доски

Под управлением FluxBB. Хостинг Hostens