Вчера(в новогоднюю ночь) Мы с winux'ом разговаривали на тему защищенности IPB(Invision Power Board). Основным аргументом в пользу защищенности был такой: "IPB-считается самым защищенным форумом в сети". Но мои ночные путешествия по интернету доказали обратное. Я случайно набрел на старый баг SQL Ijection В IPB. Решил тут же протестить баг на новой версии форума. Долго искать не стал, и так как у меня была открыта страница http://www.winux.net.ru/forum/ то ей не повезло
Спервого раза нихрена не получилось. Но после долгих ######аний я пришел к запросу к базе вида:
http://www.winux.net.ru/forum/index.php?&&...s%20WHERE%20id=1%20/*
Таким образом через SQL Ijection в скрипте POST.php Я получил окошко с какойто херней и в низу было написано
1:Login:h5g66h7t6h76j7h6j7
Логин - это имя пользователя под номером 1
о7ген89о7но78ео7е8н-это захешированный пароль в алгоритме md5
Мне оставалось лишь расшифровать пароль при помощи тулзы md5hashinside и войти под логином и паролем Администратора.
Но на этом я прекратил свой взлом.
Кстати даже не пытайтесь проверить багу на этом форуме(т.к. мы с winux-ом ее залепили)
В инете еще куча таких форумов.
Все пароли выдуманы
PS:Самая защищенная система-это забетонированная гиря(без ручки)
=========================================
Чтобы залатать уязвимость надо скачать файл source.zip и заменить Его содержимым скрипт POST.php
+++++++++++++++++++++++++++++++++++++++++
Article by c31337
http://www.winux.net.ru/forum/index.php?&&...s%20WHERE%20id=1%20/*
Таким образом через SQL Ijection в скрипте POST.php Я получил окошко с какойто херней и в низу было написано
1:Login:h5g66h7t6h76j7h6j7
Логин - это имя пользователя под номером 1
о7ген89о7но78ео7е8н-это захешированный пароль в алгоритме md5
Мне оставалось лишь расшифровать пароль при помощи тулзы md5hashinside и войти под логином и паролем Администратора.
Но на этом я прекратил свой взлом.
Кстати даже не пытайтесь проверить багу на этом форуме(т.к. мы с winux-ом ее залепили)
В инете еще куча таких форумов.
Все пароли выдуманы
PS:Самая защищенная система-это забетонированная гиря(без ручки)
=========================================
Чтобы залатать уязвимость надо скачать файл source.zip и заменить Его содержимым скрипт POST.php
+++++++++++++++++++++++++++++++++++++++++
Article by c31337