Ru-Board.club
← Вернуться в раздел «Тестирование»

» Мдааааа.

Автор: KADABRA
Дата сообщения: 06.03.2005 15:50
Я тут такой баг нашел. Рулезззз. Всё сделать можно.
Но не скажу ни кому.
Автор: RapSoldier
Дата сообщения: 06.03.2005 16:09
Интересно...
Надеюсь ничего серьёзного, после чего мы тебя можем больше не увидеть
Автор: KADABRA
Дата сообщения: 06.03.2005 16:11
RapSoldier
Это уже не первый
Но серьёзный.
Сообщу batve в ПМ, т.к. тут выкладывать нельзя
Автор: Rotten
Дата сообщения: 06.03.2005 17:00
скажи баг и возмёшь с полки пирожок
Автор: KADABRA
Дата сообщения: 06.03.2005 17:09
Rotten
Могу на твоём аккаунте испытать. Но тебя за это забанят
Автор: StringTheGreat
Дата сообщения: 06.03.2005 17:18
KADABRA
OK, испытывай на аккаунте.... не на моём, конечно
Автор: KADABRA
Дата сообщения: 06.03.2005 17:26
StringTheGreat
Если я испытаю, подробности будут известны всем. Форум ЗАФЛУДЯТ. Меня забанят
Автор: StringTheGreat
Дата сообщения: 06.03.2005 17:57
KADABRA
Я пошутил. Сообщи админам и жди, пока исправят, а потом поделись с нами тем, что можно было сделать, пользуясь уязвимостью.
Автор: KADABRA
Дата сообщения: 06.03.2005 18:15
StringTheGreat

Цитата:
что можно было сделать, пользуясь уязвимостью.

Это работает на 70% всех форумов
Автор: StringTheGreat
Дата сообщения: 06.03.2005 18:19
KADABRA
Тем более...
Автор: SiaRain
Дата сообщения: 06.03.2005 21:47
брехня!
Автор: RapSoldier
Дата сообщения: 06.03.2005 21:55
SiaRain

Цитата:
брехня!

Мдааааа
Автор: eugrus
Дата сообщения: 06.03.2005 21:55
SiaRain
так хорошо знаешь этот форум?

думаю нет
Автор: SiaRain
Дата сообщения: 06.03.2005 22:06
eugrus
а ты не думай
Автор: RapSoldier
Дата сообщения: 06.03.2005 23:10
eugrus
Да не думай,
делай как SiaRain
Автор: KADABRA
Дата сообщения: 06.03.2005 23:17
SiaRain

Цитата:
брехня!

Автор: Maxer
Дата сообщения: 07.03.2005 01:48
такая тупость эта дыра... это хрень а не дыра... дыбильство...
я знаю честно
Автор: KADABRA
Дата сообщения: 07.03.2005 10:57
Maxer
Ну ты про себя написал
А дара умная.
Автор: SiaRain
Дата сообщения: 07.03.2005 11:21
KADABRA
докажи?
Автор: bredonosec
Дата сообщения: 07.03.2005 11:45

Цитата:
Я тут такой баг нашел. Рулезззз. Всё сделать можно.
Но не скажу ни кому.


Цитата:
Это уже не первый
Но серьёзный.
Сообщу batve в ПМ, т.к. тут выкладывать нельзя
- Был тут уже один чел - хвалился, что дыру нашел хорошую.. И доказал таки, что нашел. Кой-кому из команды в частном порядке.. Забанен давно и вспоминать его не рекомендуют. Так что, подумай дважды, прежде чем совать голову в пасть!
Автор: RapSoldier
Дата сообщения: 07.03.2005 11:58
bredonosec

Цитата:
- Был тут уже один чел - хвалился, что дыру нашел хорошую.. И доказал таки, что нашел. Кой-кому из команды в частном порядке.. Забанен давно и вспоминать его не рекомендуют.

Знаю о ком речь,
Поэтому я и говорил

Цитата:
KADABRA
Надеюсь ничего серьёзного, после чего мы тебя можем больше не увидеть

Автор: KADABRA
Дата сообщения: 07.03.2005 12:29
bredonosec
Кто-же это был? И что он нашел? И как доказал?

Добавлено:
Мне хана

Добавлено:
т.к. дырка испытана, но последствия быстро ликвидированы.

Добавлено:
Меня забанят?
Автор: Maxer
Дата сообщения: 07.03.2005 13:11
KADABRA
и вобще от другого логина тесть
Автор: StringTheGreat
Дата сообщения: 07.03.2005 13:13
KADABRA
Если не ошибаюсь, звали его АлександрИПП. Он украл куки админа и полез в служебный форум, за что и был забанен.

Цитата:
Меня забанят?

А как же?!
Автор: KADABRA
Дата сообщения: 07.03.2005 13:16
StringTheGreat

Цитата:
А как же?!

Автор: batva
Дата сообщения: 07.03.2005 13:30
bredonosec

Цитата:
- Был тут уже один чел - хвалился, что дыру нашел хорошую.. И доказал таки, что нашел. Кой-кому из команды в частном порядке..

StringTheGreat

Цитата:
Если не ошибаюсь, звали его АлександрИПП. Он украл куки админа и полез в служебный форум, за что и был забанен.


Господа, только пожалуйста, не нужно искажать факты.
Он не дыру нашел, и не куки админа украл.
Он нашел лог кук с паролями, который лежал в открытом виде по http из за небрежной ошибки техадмина.
Среди прочих там были куки модератора.
Вместо того, чтобы сообщить администратору, он полез читать служебку, за что и был забанен.
Подробности можно найти в "Помощи".

Что касается KADABRA, он действительно нашел серьезную уязвимость.
Она позволяла внедрить в сообщение некий код, и потом, к примеру, от имени каждого мембера, зашедшего в эту тему, создавалось сообщение в другой теме, либо отсылался ПМ, редактировался пост, итд итп..

KADABRA
От лица администрации выражаю тебе благодарность.
Продолжай в том же духе.


Автор: KADABRA
Дата сообщения: 07.03.2005 13:36
batva

Цитата:
От лица администрации выражаю тебе благодарность.


К слову, уже говорил. Это уязвимость не одного форума, а большинства.
Автор: bredonosec
Дата сообщения: 07.03.2005 14:10
batva

Цитата:
Он нашел лог кук с паролями, который лежал в открытом виде по http из за небрежной ошибки техадмина.
Среди прочих там были куки модератора.
Вместо того, чтобы сообщить администратору, он полез читать служебку, за что и был забанен.
Подробности можно найти в "Помощи".
- Да знаю я, Читал, как тут, так и на его собственном форуме, и еще где-то на нейтральной территории (по ссыле из помощи забрел).
Просто прикололся Думал, что-то подобное, а не
Цитата:
Она позволяла внедрить в сообщение некий код, и потом, к примеру, от имени каждого мембера, зашедшего в эту тему, создавалось сообщение в другой теме, либо отсылался ПМ, редактировался пост, итд итп..

Автор: KADABRA
Дата сообщения: 08.03.2005 10:22
...

Добавлено:
Privat (развелось их): 7, 10, 12, 14, 16, 17, 19, 30, 34, 37, 50, 52, 53, 54, 56, 57, 58, 59, 60, 61, 63
News: http://forum.ru-board.com/forum.cgi?forum=18
Автор: SiaRain
Дата сообщения: 08.03.2005 19:24
KADABRA
а доступ у тебя туда есть?

Страницы: 123

Предыдущая тема: Test post from lynx


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.