Xwab
Форумыnavigate_nextphpBB-WAP

phpBB-WAP: расследование
Вы считаете действительно phpBB-WAP уязвим?
Да: 68%
Нет: 31%
Опрошено: 197
Сообщения
чел

Просьба к тем юзерам, у которых был взломан форум phpBB-WAP, выложить сюда архив с форумом, который вы устанавливали и который впоследствии был взломан. Выкладывайте именно тот архив, который вам сломали!

03 Июл 2010, 23:47
microsoft

Хочеш сравнить и уязвимость найти?

03 Июл 2010, 23:52
Zerro

считаю что phpbb wap v7 уязвим

03 Июл 2010, 23:52
Magnat

архив увы удалил, но там стоял скрипт скачанный с этого форума + пару собственных модов, моды простые и 100% безопасные.

Скрипт, который стоит на хвабе так же уязвим, глюк недавно сие продемонстрировал, в оффтопе какая-то темка была, в ней он заходил с любого ника и писал сообщения.

04 Июл 2010, 0:10
WindReid

Нет, не считаю уязвимым.

04 Июл 2010, 0:11
M0rbid

Пускали мульку что v7 якобы уязвим, а v6 - нет.
Это точно вред. Проверял все измененные файлы, изменения безопасности не касались.

04 Июл 2010, 0:15
Spar

Чел, а сам Глюк тебе что по этому поводу сказал?

04 Июл 2010, 0:30
INDEX_PHP

Архива нет,модов не стояло! Взломали id 2 и отключили форумы! У id 2 пароль был из 15 символов , букв и т.п. Email id2 был не существующий,что то типо jgnwpj@5nrо.imt5

04 Июл 2010, 0:43
KasP

Чел глянь у себя на форуме ид 209

04 Июл 2010, 8:58
KasP

Есть активная ХSS, наследство от 6 версии.
Решение в коммон.пхп 2.0.23, у тебя этот файл хрен пойми от какого дистрибутива.
А вообще спрашивай глюка, он обещал тебе сказать где дыра.

04 Июл 2010, 9:00
Ответить на тему