Strict Standards: Resource ID#18 used as offset, casting to integer (18) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
Strict Standards: Resource ID#23 used as offset, casting to integer (23) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
Strict Standards: Resource ID#25 used as offset, casting to integer (25) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
Strict Standards: Resource ID#26 used as offset, casting to integer (26) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401 ТвойWeb :: Возможная уязвимость ExBB
Покинул форум
Сообщений всего: 877
Дата рег-ции: Янв. 2004 Откуда: Sheffield, UK
Карма 0
Я вот тут сидел, думал, как могу недоброжелатели навредить форуму от ExBB. И вот что мне пришло в голову: есть ведь полно программ по замене IP адреса. И недоброжелатель может свистнуть IP администратора, а потом залезть в админ центр и наделать там всего нехорошего! Это плохо!
Скажите, может ли такое случиться и есть ли какая-нибудь от этого защита, кроме конечно "плавающего IP-адреса"
Анна
Отправлено: 16 Января, 2005 - 10:00:48
Гуляю сама по себе
Покинул форум
Сообщений всего: 4353
Дата рег-ции: Май 2004 Откуда: Москва
Карма 54
Stan
IP здесь ни при чем. Он может быть любым.
Чтобы стать админом нужно либо украсть пароль, либо, каким-то образом, назначить себя админом.
Но про IP забудь.
Stan
Отправлено: 16 Января, 2005 - 10:02:20
Super Member
Покинул форум
Сообщений всего: 877
Дата рег-ции: Янв. 2004 Откуда: Sheffield, UK
Карма 0
Анна
хорошо, ведь прог по восстановлению пароль тоже тьма! Как с этим быть?
Анна
Отправлено: 16 Января, 2005 - 10:06:17
Гуляю сама по себе
Покинул форум
Сообщений всего: 4353
Дата рег-ции: Май 2004 Откуда: Москва
Карма 54
Stan
Я тебя совершенно не понимаю. О чем ты?
Объясни тогда, как по-твоему, можно воспользоваться этими прогами, применительно к форуму?
Stan
Отправлено: 16 Января, 2005 - 10:12:09
Super Member
Покинул форум
Сообщений всего: 877
Дата рег-ции: Янв. 2004 Откуда: Sheffield, UK
Карма 0
Анна
я сам пользовался такими прогами, которые работаю на коде. Ты в интерфейсе самой проги генерируюшь уникальный код (путём заполнения различных колонок), потом этот код как-то засылаешь на тот объект, который хочешь взломать и потом в онлайне отслеживаешь все пароли по сайту (что-то типа списка) и потом просто заходишь под паролем админа и бомбишь!
Анна
Отправлено: 16 Января, 2005 - 10:39:08
Гуляю сама по себе
Покинул форум
Сообщений всего: 4353
Дата рег-ции: Май 2004 Откуда: Москва
Карма 54
Stan
Думаю, Маркус тебе более подробно ответит.
Я, видишь ли, с хакингом не знакома. Но если, как ты говоришь все "просто", то может попробуешь? Тем более, что ты "уже сам пользовался".
Stan
Отправлено: 16 Января, 2005 - 10:46:17
Super Member
Покинул форум
Сообщений всего: 877
Дата рег-ции: Янв. 2004 Откуда: Sheffield, UK
Карма 0
Анна
я не помню название проги!
TvoyWeb
Отправлено: 16 Января, 2005 - 11:14:01
Главный здесь
Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003 Откуда: Tashkent Uz
Карма 52
Stan пишет:
я не помню название проги!
Ты имеешь в виду перебор паролей Brutus'ом ?
Забудь про это. И ИМХО эта тема лишняя, не не сет в себе информации.
Насчет IP ты совсем какую то чепуху завернул. Попробуй куда нибудь зайди под моим IP.
Stan
Отправлено: 16 Января, 2005 - 11:44:07
Super Member
Покинул форум
Сообщений всего: 877
Дата рег-ции: Янв. 2004 Откуда: Sheffield, UK
Карма 0
TvoyWeb
нее, та прога по другому называлась! Что-то типа HackForm.... не помню
TvoyWeb
Отправлено: 16 Января, 2005 - 14:42:06
Главный здесь
Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003 Откуда: Tashkent Uz
Все гости форума могут просматривать этот раздел. Только администраторы и модераторы могут создавать новые темы в этом разделе. Только администраторы и модераторы могут отвечать на сообщения в этом разделе.
Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®
[Script Execution time: 0.0636] [ Gzipped ]
Notice: ob_end_flush(): failed to send buffer of ob_gzhandler (1) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/page_tail.php on line 33