Форум администраторов игровых серверов

Форум администраторов игровых серверов (https://forum.zone-game.info/TT.php)
-   Движки сайтов (CMS) (https://forum.zone-game.info/forumdisplay.php?f=47)
-   -   Fix sql Injection ipb (https://forum.zone-game.info/showthread.php?t=37029)

[Shadow] 09.12.2014 02:19

Fix sql Injection ipb
 
Для тех, кто этого еще не сделал - залейте обновление IPB от найденной SQL:
http://community.invisionpower.com/b...curity-update/

Позволяла и позволяет слить всех Ваших пользователей с паролем и почтой после писать сообщения и темы от имени администрации.

http://screenshot.ru/3dae3fe0e911d24...7b77a34190.png

Хотя кому надо уже все слили.

Добавлено через 1 час 3 минуты
К примеру.
http://screenshot.ru/d007338dec394f9...e514a353af.png

pieliedie 09.12.2014 05:11

Re: Fix sql Injection ipb
 
off:
Свернуть ↑Развернуть ↓

GOODPower 09.12.2014 14:05

Re: Fix sql Injection ipb
 
А так хорошо все начиналось :)

Retribution 09.12.2014 14:19

Re: Fix sql Injection ipb
 
Cпасибо, пригодится

Литион 09.12.2014 14:29

Re: Fix sql Injection ipb
 
То та я думаю че шммакси на форуме тех роботы :loltt0:

Auri 09.12.2014 15:33

Re: Fix sql Injection ipb
 
Цитата:

Сообщение от Литион (Сообщение 380089)
То та я думаю че шммакси на форуме тех роботы :loltt0:

оффтоп:
Свернуть ↑Развернуть ↓

Литион 09.12.2014 16:10

Re: Fix sql Injection ipb
 
Цитата:

Сообщение от Auri (Сообщение 380092)
хотел с братвой поболтать но не получилось?

Сам там болтай умник :redlol:

Donatte 09.12.2014 16:57

Re: Fix sql Injection ipb
 
Ну я не открою никому тайну если скажу, что 20% постояльцев ЗГ на макси кичатся в обоюдных реверансах и самопиарах (типа суперновая команда разработчиков или возрождение легендарной тимы с фикс листом "побелил да покрасил"). А сюда приходят с умным лицом.

Так что, не стоит стесняться своих пороков. :redlol:

PowerLife 09.12.2014 17:36

Re: Fix sql Injection ipb
 
Цитата:

Сообщение от ReanimatoR (Сообщение 380107)
вывод из уязвимости не правильный какой-то, разве фишка в том чтобы админом писать на форуме ? =)
если есть админ - заливаешь шелл, от туда пробираешься на сайт и сливаешь базу игроков уже, ну либо ставишь скрипт слития процента донейта себе в карман)

ну наверное в том случае, если на одном хосте сайт и форум стоит? :)

Influence 09.12.2014 17:56

Re: Fix sql Injection ipb
 
пароли формата мд5(мд5 соль, мд5 пасс) еще расшифровать надо, не все так просто :)

Добавлено через 46 секунд
так что обычным хацкерам, наткнувшимся на этот скрипт, он мало чем поможет


Текущее время: 17:34. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot