Strict Standards: Resource ID#18 used as offset, casting to integer (18) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
Strict Standards: Resource ID#23 used as offset, casting to integer (23) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
Strict Standards: Resource ID#25 used as offset, casting to integer (25) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
Strict Standards: Resource ID#26 used as offset, casting to integer (26) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401 ТвойWeb :: exBB уязвимость
Покинул форум
Сообщений всего: 1
Дата рег-ции: Окт. 2005
Карма 0
[вырезан]
ETC
Отправлено: 16 Октября, 2005 - 07:50:12
Flash-coder
Покинул форум
Сообщений всего: 5275
Дата рег-ции: Дек. 2003 Откуда: TimeZero
Карма 26
Какая?
Анна
Отправлено: 16 Октября, 2005 - 07:53:34
Гуляю сама по себе
Покинул форум
Сообщений всего: 4353
Дата рег-ции: Май 2004 Откуда: Москва
Карма 54
ETC
Такая:
CODE:
[img]http://zadoxlik.net.ru/image.php[/img]
Закрыта, конечно
ETC
Отправлено: 16 Октября, 2005 - 09:05:43
Flash-coder
Покинул форум
Сообщений всего: 5275
Дата рег-ции: Дек. 2003 Откуда: TimeZero
Карма 26
Анна
Зато мы нашли другую
Здесь это уже не работает, но потенциально на full mods имеецо
Aleksej
Отправлено: 17 Октября, 2005 - 14:46:11
Advanced Member
Покинул форум
Сообщений всего: 254
Дата рег-ции: Дек. 2004
Карма 0
А чем опасно php в img пихать? Ведь просто где-то исполнится скрипт, нам-то что?
ETC
Отправлено: 18 Октября, 2005 - 09:51:13
Flash-coder
Покинул форум
Сообщений всего: 5275
Дата рег-ции: Дек. 2003 Откуда: TimeZero
Карма 26
Aleksej
Ну это тебе ничего, а админам - головная боль. Хотя это уже не работает (и не работало), второй способ обхода тоже...
Я не буду говорить приёмы взлома, но последнее исправление связано с обнаружением как раз этой новой дыры.
Aleksej
Отправлено: 19 Октября, 2005 - 11:57:04
Advanced Member
Покинул форум
Сообщений всего: 254
Дата рег-ции: Дек. 2004
Карма 0
ETC
Цитата:
Я не буду говорить приёмы взлома
Напиши мне в личку, мне можно знать
Aleksej
Отправлено: 22 Октября, 2005 - 14:02:20
Advanced Member
Покинул форум
Сообщений всего: 254
Дата рег-ции: Дек. 2004
Карма 0
ETC
Ну как знаете, не хотите писать, не надо. Но я тогда тоже не скажу, одна дыра мне известна, которая работает у вас на форуме...
ETC
Отправлено: 22 Октября, 2005 - 14:31:49
Flash-coder
Покинул форум
Сообщений всего: 5275
Дата рег-ции: Дек. 2003 Откуда: TimeZero
Карма 26
Aleksej
Да не пиши, сами найдём. Если таковая есть. (Скорее всего это уже будет неактуально ввиду новой версии Full Mods)
Но вот другие приёмы распространять точно не будем.
TvoyWeb
Отправлено: 22 Октября, 2005 - 15:35:13
Главный здесь
Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003 Откуда: Tashkent Uz
Все гости форума могут просматривать этот раздел. Только администраторы и модераторы могут создавать новые темы в этом разделе. Только администраторы и модераторы могут отвечать на сообщения в этом разделе.
Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®
[Script Execution time: 0.036] [ Gzipped ]
Notice: ob_end_flush(): failed to send buffer of ob_gzhandler (1) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/page_tail.php on line 33