Strict Standards: Resource ID#34 used as offset, casting to integer (34) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#36 used as offset, casting to integer (36) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#37 used as offset, casting to integer (37) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
ТвойWeb :: Версия для печати :: Возможная уязвимость ExBB
ТвойWeb » » ExBB - лучший форум на файлах » Возможная уязвимость ExBB

Страниц (1): [1]
 

1. Stan - 16 Января, 2005 - 09:56:59 - перейти к сообщению
Я вот тут сидел, думал, как могу недоброжелатели навредить форуму от ExBB. И вот что мне пришло в голову: есть ведь полно программ по замене IP адреса. И недоброжелатель может свистнуть IP администратора, а потом залезть в админ центр и наделать там всего нехорошего! Это плохо! А?!
Скажите, может ли такое случиться и есть ли какая-нибудь от этого защита, кроме конечно "плавающего IP-адреса" Улыбка
2. Анна - 16 Января, 2005 - 10:00:48 - перейти к сообщению
Stan
IP здесь ни при чем. Он может быть любым.
Чтобы стать админом нужно либо украсть пароль, либо, каким-то образом, назначить себя админом.
Но про IP забудь.
3. Stan - 16 Января, 2005 - 10:02:20 - перейти к сообщению
Анна
хорошо, ведь прог по восстановлению пароль тоже тьма! Как с этим быть?
4. Анна - 16 Января, 2005 - 10:06:17 - перейти к сообщению
Stan
Я тебя совершенно не понимаю. О чем ты?
Объясни тогда, как по-твоему, можно воспользоваться этими прогами, применительно к форуму? Улыбка
5. Stan - 16 Января, 2005 - 10:12:09 - перейти к сообщению
Анна
я сам пользовался такими прогами, которые работаю на коде. Ты в интерфейсе самой проги генерируюшь уникальный код (путём заполнения различных колонок), потом этот код как-то засылаешь на тот объект, который хочешь взломать и потом в онлайне отслеживаешь все пароли по сайту (что-то типа списка) и потом просто заходишь под паролем админа и бомбишь!
6. Анна - 16 Января, 2005 - 10:39:08 - перейти к сообщению
Stan
Думаю, Маркус тебе более подробно ответит.
Я, видишь ли, с хакингом не знакома. Но если, как ты говоришь все "просто", то может попробуешь? Тем более, что ты "уже сам пользовался".
7. Stan - 16 Января, 2005 - 10:46:17 - перейти к сообщению
Анна
я не помню название проги!
8. TvoyWeb - 16 Января, 2005 - 11:14:01 - перейти к сообщению
Stan пишет:
я не помню название проги!

Ты имеешь в виду перебор паролей Brutus'ом ?
Забудь про это. И ИМХО эта тема лишняя, не не сет в себе информации.
Насчет IP ты совсем какую то чепуху завернул. Попробуй куда нибудь зайди под моим IP.
9. Stan - 16 Января, 2005 - 11:44:07 - перейти к сообщению
TvoyWeb
нее, та прога по другому называлась! Что-то типа HackForm.... не помню
10. TvoyWeb - 16 Января, 2005 - 14:42:06 - перейти к сообщению
Stan
Ну вобщем ты меня понял.

Форум на AlfaSpace.NET


Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.0522]     [ Gzipped ]



Notice: ob_end_flush(): failed to send buffer of ob_gzhandler (1) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/page_tail.php on line 33