Страница 1 из 1

Баг форума и возможный взлом

СообщениеДобавлено: 22 дек 2006, 11:13
Мумрик
Прежде всего обращаюсь к Владу.

Вчера прочитал и видел видео пример взлома форума на движке Powered by phpBB, что сказать, красиво было все сделано, причем из "подручных материалов" то есть несколькими кликами, все основывается на загрузке "хитрой" аватарки, которую форум распознает как обычную, но она меняет учетную запись и дает доступ админа, отсюда все и вытекает.. фтп, материал все становиться недоступным.
Слышал ли про такой баг что нибудь, и есть ли защита какая нить от вторжений из вне?

СообщениеДобавлено: 22 дек 2006, 12:06
VladPowers
Antaras
дай линку почитать

СообщениеДобавлено: 22 дек 2006, 12:11
Alex Islander
на http://volkswagen.msk.ru знают об этом и есть запреты на за загрузку авотар. Движок форума аналогичный.

СообщениеДобавлено: 22 дек 2006, 12:15
VladPowers
Alex Islander
Не Ваша правда, у них форкм на движке IPB (Powered by Invision Power Board(U) v1.3 Final © 2003 )

СообщениеДобавлено: 22 дек 2006, 12:34
Alex Islander
Да точно, просмотрел,
обманулся внешней схожестью

СообщениеДобавлено: 22 дек 2006, 12:41
Мумрик
VladPowers писал(а):Antaras
дай линку почитать

Это я взял не из инета (. Есть не большое описание процесса, но наилучшим образом показано на видео (~60 метров), я сейчас не дома, но после обеда скину описание взлома в текстовом формате.