Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

phpBB | treba ih strelajti

[es] :: Security Coding :: phpBB | treba ih strelajti

Strane: 1 2

[ Pregleda: 9373 | Odgovora: 20 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

EArthquake

Član broj: 20684
Poruke: 884
195.252.103.*



+67 Profil

icon phpBB | treba ih strelajti03.03.2005. u 22:20 - pre 232 meseci
jos jedna rupa

samo sto je izasao phpBB2.0.13 vec rupa
pa dokle vise

mozda je bezveze sto ovde otvaram temu
ali morao sam da kazem nesto :)
 
Odgovor na temu

DownBload

Član broj: 1333
Poruke: 310
*.net.t-com.hr.



Profil

icon Re: phpBB | treba ih strelajti04.03.2005. u 19:51 - pre 232 meseci
Ma svaki post koji nije vezan uz przenje CD-a i hakiranje hotmaila je dobrodosao
na ovom forumu :-)
phpBB je dosta velika aplikacija i normalno je da se takvi bugovi pronalaze. Siguran sam
da i u ostalim forumima ima dosta bugova...samo ih treba pronaci i exploitati :)
Leon Juranic
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
195.252.103.*



+67 Profil

icon Re: phpBB | treba ih strelajti05.03.2005. u 00:19 - pre 232 meseci
Citat:
DownBload: Ma svaki post koji nije vezan uz przenje CD-a i hakiranje hotmaila je dobrodosao
na ovom forumu :-)


hehe i tebi dosadili

pa ne citaju ljudi opis


ma znam ja ali me nervira sto nestignu ni da ih zakrpe a vec iskoci nova ranjivos

evo sad i fool path disklojzr za 2.0.13

mislim meni nije bitno
nikada nisam radio deface
jer envidim korist
a pogotovu ne foruma

jedino da forume drugova obezbedim i to je to :)
 
Odgovor na temu

Exoduks

Član broj: 42381
Poruke: 16
*.net.t-com.hr.



Profil

icon Re: phpBB | treba ih strelajti05.03.2005. u 08:29 - pre 232 meseci
Navodno je izasel i ponovno remote exec bug za phpbb 2.0.13, samo je 0day. Tak bar kazu na waraxe.us. Ja sam nasle isto par full path disclosure bugova ali mi ih je glupo objaljivati.
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
195.252.103.*



+67 Profil

icon Re: phpBB | treba ih strelajti07.03.2005. u 02:48 - pre 232 meseci
da

nije neka preterana korist od full path...
npr :

Fatal error: Maximum execution time of 30 seconds exceeded in C:\wampp2\htdocs\aaaa\includes\template.php(127) : eval()'d code on line 39


:))

 
Odgovor na temu

Milos Dedijer
SQA Engineer
Čačak/Beograd

Član broj: 25147
Poruke: 1159
*.dial.InfoSky.Net.



+10 Profil

icon Re: phpBB | treba ih strelajti07.03.2005. u 19:01 - pre 232 meseci
Sto vise exploita to sigurniji sledeci phpBB...
Make me a sandwich!
What? Make it yourself.
sudo Make me a sandwich!
Okay!




[url=http://blog.b92.net/user_stuff/uplo
ad/600/luter.1600.jpg] Martin Luter?
[/url]
 
Odgovor na temu

dr ZiDoo
Banja Luka

Član broj: 189
Poruke: 1728
*.teleklik.net.

Jabber: ZiDoo@elitesecurity.org
ICQ: 299539598
Sajt: zidoo.geek.rs.ba


Profil

icon Re: phpBB | treba ih strelajti07.03.2005. u 19:14 - pre 232 meseci
Pokazalo se da je phpBB stvarno podobro bugovit. Nije on toliko ni velik koliko rupa nađu u njemu. Ne znam kako sa bugovima stoji onaj Invision Board, ali ja svakako nebi u phpbb ulago ;)
tu nema kašike....
 
Odgovor na temu

Exoduks

Član broj: 42381
Poruke: 16
*.cmu.carnet.hr.



Profil

icon Re: phpBB | treba ih strelajti08.03.2005. u 20:35 - pre 232 meseci
Invisinon nije free zato je za njega manje exploita, phpbb je mozda najrasireniji forum na internetu pa je logicno da najvise ljudi traze u njemu bugova...
 
Odgovor na temu

Milos Dedijer
SQA Engineer
Čačak/Beograd

Član broj: 25147
Poruke: 1159
*.dial.InfoSky.Net.



+10 Profil

icon Re: phpBB | treba ih strelajti08.03.2005. u 21:06 - pre 232 meseci
Isto vazi i za M$ Winblows koji ja koristim... Linux ima toliko distribucija tako da za svaku nadju po par rupa, al kad bi postojala 3linuxa ili *nixa pa i oni bi ispali suplji ist kao M$.

Al da su bolji sto se kontrole tice, jesu...
Make me a sandwich!
What? Make it yourself.
sudo Make me a sandwich!
Okay!




[url=http://blog.b92.net/user_stuff/uplo
ad/600/luter.1600.jpg] Martin Luter?
[/url]
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
195.252.103.*



+67 Profil

icon Re: phpBB | treba ih strelajti08.03.2005. u 21:15 - pre 232 meseci


huh

nisam neki obozavalac microsofta ali to sto ti pricas enma veze s vezom

distribucije linuxa sve uglavnom koriste iste pakete
samo razlicite verzije u zavisnosti od toga kad su izasle
tako da ako postoji greska u sendmail-u (lupam) u slackware-u
posoji verovatno i na ostalim distribucijama koje koriste isu verziju
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: phpBB | treba ih strelajti08.03.2005. u 21:22 - pre 232 meseci
Citat:
EArthquake: huh

distribucije linuxa sve uglavnom koriste iste pakete
samo razlicite verzije u zavisnosti od toga kad su izasle
tako da ako postoji greska u sendmail-u (lupam) u slackware-u
posoji verovatno i na ostalim distribucijama koje koriste isu verziju


Ali ne moraju biti na istoj arhitekturi, nisu sve distre LSB kompatibilne....

Heterogenost je puno veća.

Kad 90% ljudi bude koristilo 3-4 disitribucije koje budu imale binarno kompatibilne (dakle ne samo preko formalnih sučelja prema kernelu tipa POSIX), a za što je i napravljen valjda LSB, bit će i puno više generičkih exploita i malware-a....
 
Odgovor na temu

Shatterhand

Član broj: 42109
Poruke: 478
212.62.59.*



Profil

icon Re: phpBB | treba ih strelajti08.03.2005. u 21:26 - pre 232 meseci
Mislim da ova tema nije mesto za pocinjanje diskusije tipa Win vs Lin ili o bagovitosti
pomenutih sistema. Diskutuje se o phpbb.
 
Odgovor na temu

Milos Dedijer
SQA Engineer
Čačak/Beograd

Član broj: 25147
Poruke: 1159
*.verat.net.



+10 Profil

icon Re: phpBB | treba ih strelajti08.03.2005. u 22:02 - pre 232 meseci

@EArth

Pa donekle si u pravu. Ali nisu sve linux distribucije... kako da to kazem...?
Na istom stepenu razvoja... A i recimo ne linux nego *nix. Svaka verzija u sebi zadrzi nesto novo, a to nije uvek isto tako da se distribucije sve u svemu razlikuju(i ne razlikuju)...

@Shatt

OK sta je bugovitije? phpBB ili M$ ?


Make me a sandwich!
What? Make it yourself.
sudo Make me a sandwich!
Okay!




[url=http://blog.b92.net/user_stuff/uplo
ad/600/luter.1600.jpg] Martin Luter?
[/url]
 
Odgovor na temu

Mitrović Srđan
bloodzero
Freelance
Majur //: Šabac

Član broj: 10261
Poruke: 2800
*.gromnet.net.

Sajt: freeshell-reviews.com


+4 Profil

icon Re: phpBB | treba ih strelajti08.03.2005. u 23:28 - pre 232 meseci
db je u pravu jednostavno softver je veliki i veoma popularan , tj najpopularniji forum.Sama cinjenica navodi na to da je njega da kazemo "najprotfitabilnije" exploitati i i u njemu traziti bugove.


Tony Melendez:
http://video.google.com/videoplay?docid=-
3819862628517136815&q=tony+melendez

NIKADA NE UZIMATI HOSTING NA GO DADDY!


 
Odgovor na temu

DownBload

Član broj: 1333
Poruke: 310
*.net.t-com.hr.



Profil

icon Re: phpBB | treba ih strelajti09.03.2005. u 17:06 - pre 232 meseci
Citat:
Sundance: Ali ne moraju biti na istoj arhitekturi, nisu sve distre LSB kompatibilne....

Heterogenost je puno veća.

Kad 90% ljudi bude koristilo 3-4 disitribucije koje budu imale binarno kompatibilne (dakle ne samo preko formalnih sučelja prema kernelu tipa POSIX), a za što je i napravljen valjda LSB, bit će i puno više generičkih exploita i malware-a....


Provociras? ;)
BTW: 90% ljudi i koristi 3-4 distre.
BTW2: linux software i malware nikako ne mogu biti u istoj recenici..... s/linux/windows/ vec bolje odgovara :-)

LSB je stara stvar...
"Mandrake 8.2, Red Hat 7.3, & SuSE 8.0 Linuxes now LSB Certified......Mike Angelo -- 14 August 2002 (C)"


Pozdrav...
Leon Juranic
 
Odgovor na temu

Mister Big Time
The Consigliere
enterparadajz
Belgrade

Član broj: 15306
Poruke: 4747

Sajt: www.go2bed.net


+43 Profil

icon Re: phpBB | treba ih strelajti13.03.2005. u 13:57 - pre 232 meseci
da, phpbb je postao supalj kao sito.. svaka web aplikacija manje vise ima security bug-ove, ali ovo je vec previse.. svaki dan izbacuju nove revizije. Najsmesnije je sto debili od decurlije koji nisu nikada ni usli na admin panel imaju kompajlirane exploit-e i ruse sve sto nadju preko google-a ili krstarice...
IPB ili vBulletin u ruke. ;)
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: phpBB | treba ih strelajti13.03.2005. u 15:11 - pre 232 meseci
90% ljudi ne koristi 3-4 distre i tek možda tokom ove godine će većina njih biti LSB 2.0 compliant :>

A uostalom, nije poanta u postotku onih koji koriste koju distru, već postotku onih koji koriste linux. i 90% od 1.5% je malo da bi bilo atraktivno malware piscima.

Samo toliko da ne ostanem dužan :>

A što se tiče phpBB, on čini svetu trojku sa IE i sendmail ;)
 
Odgovor na temu

DownBload

Član broj: 1333
Poruke: 310
*.net.t-com.hr.



Profil

icon Re: phpBB | treba ih strelajti14.03.2005. u 09:42 - pre 232 meseci
Fora je i u tome da linux malware nativno nemre bas sljakati....

1. Linux useri su u pravilu educiraniji od windows usera, pa one forice sa
klikanjem na attach uglavnom ne pale.
2. Bas i ako user klikne na attach, koliko razorne posljedice mogu biti s
obzirom da to nitko nece raditi kao root.
3. Virusi na linuxu isto su slabo vidjena stvar - zato sto se vecina softwarea
distribuira kao source i zato sto ce si rijetko koji korisnik pokretati cudne
aplikacije pod root-om (koji je jedini nacin da zarazis sys).
4. Local/Internet zone sa kojima IE ima toliko problema ne predstavljaju
nikakav problem u linux browserima ;-)
5. Sve od navedenog ;-)

Zasto 90% od 1.5% (od kud ti ovih 1.5?)
Leon Juranic
 
Odgovor na temu

Bojan Zivanovic
Freelance programer
Pančevo,Srbija

Član broj: 32974
Poruke: 146
194.106.171.*

Jabber: Bojan_Zivanovic@elitesecurity.org
Sajt: bojanz.blogspot.com


Profil

icon Re: phpBB | treba ih strelajti09.04.2005. u 14:31 - pre 231 meseci
Popularnost =//= Mnogo sigurnosnih propusta.
Kako to da je Apache popularniji od IIS-a, a IIS ima vise sigurnosnih propusta?
Naravno, ako je kod los, to ce se pre pokazati kod popularnijih programa...
 
Odgovor na temu

Mister Big Time
The Consigliere
enterparadajz
Belgrade

Član broj: 15306
Poruke: 4747

Sajt: www.go2bed.net


+43 Profil

icon Re: phpBB | treba ih strelajti19.04.2005. u 00:40 - pre 231 meseci
Nego izasao 2.0.14 i doslo im i ovo da promene:

Removed version number from message body page in /admin (if user is not an admin)


heheh samo nekih 10 podverzija im je trebalo da provale da se tako moze saznati verzija ako je admin izbacio verzijy iz public footer-a
 
Odgovor na temu

[es] :: Security Coding :: phpBB | treba ih strelajti

Strane: 1 2

[ Pregleda: 9373 | Odgovora: 20 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.