Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

phpBB | treba ih strelajti

[es] :: Security Coding :: phpBB | treba ih strelajti

Strane: 1 2

[ Pregleda: 3911 | Odgovora: 20 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

EArthquake
Aleksandar Nikolic
Novi Sad

Član broj: 20684
Poruke: 651
195.252.103.*

Sajt: www.phearless.org


Profil

icon phpBB | treba ih strelajti03.03.2005. u 22:20

jos jedna rupa

samo sto je izasao phpBB2.0.13 vec rupa
pa dokle vise

mozda je bezveze sto ovde otvaram temu
ali morao sam da kazem nesto :)
www.phearless.org
foundation.phearless.org
www.matematiranje.com
03.03.2005. u 22:20 

DownBload

Član broj: 1333
Poruke: 310
*.net.t-com.hr.



Profil

icon Re: phpBB | treba ih strelajti04.03.2005. u 19:51
Ma svaki post koji nije vezan uz przenje CD-a i hakiranje hotmaila je dobrodosao
na ovom forumu :-)
phpBB je dosta velika aplikacija i normalno je da se takvi bugovi pronalaze. Siguran sam
da i u ostalim forumima ima dosta bugova...samo ih treba pronaci i exploitati :)
Leon Juranic
04.03.2005. u 19:51 

EArthquake
Aleksandar Nikolic
Novi Sad

Član broj: 20684
Poruke: 651
195.252.103.*

Sajt: www.phearless.org


Profil

icon Re: phpBB | treba ih strelajti05.03.2005. u 00:19
Citat:
DownBload: Ma svaki post koji nije vezan uz przenje CD-a i hakiranje hotmaila je dobrodosao
na ovom forumu :-)


hehe i tebi dosadili

pa ne citaju ljudi opis


ma znam ja ali me nervira sto nestignu ni da ih zakrpe a vec iskoci nova ranjivos

evo sad i fool path disklojzr za 2.0.13

mislim meni nije bitno
nikada nisam radio deface
jer envidim korist
a pogotovu ne foruma

jedino da forume drugova obezbedim i to je to :)
www.phearless.org
foundation.phearless.org
www.matematiranje.com
05.03.2005. u 00:19 

Exoduks

Član broj: 42381
Poruke: 16
*.net.t-com.hr.



Profil

icon Re: phpBB | treba ih strelajti05.03.2005. u 08:29
Navodno je izasel i ponovno remote exec bug za phpbb 2.0.13, samo je 0day. Tak bar kazu na waraxe.us. Ja sam nasle isto par full path disclosure bugova ali mi ih je glupo objaljivati.
05.03.2005. u 08:29 

EArthquake
Aleksandar Nikolic
Novi Sad

Član broj: 20684
Poruke: 651
195.252.103.*

Sajt: www.phearless.org


Profil

icon Re: phpBB | treba ih strelajti07.03.2005. u 02:48
da

nije neka preterana korist od full path...
npr :

Fatal error: Maximum execution time of 30 seconds exceeded in C:\wampp2\htdocs\aaaa\includes\template.php(127) : eval()'d code on line 39


:))


www.phearless.org
foundation.phearless.org
www.matematiranje.com
07.03.2005. u 02:48 

Milos Dedijer
Čačak-Beograd

Član broj: 25147
Poruke: 1039
*.dial.InfoSky.Net.



Profil

icon Re: phpBB | treba ih strelajti07.03.2005. u 19:01
Sto vise exploita to sigurniji sledeci phpBB...
When you play Microsoft Windows CD backwards you`ll hear demons... That's nothing, when you play it normally it installs windows!


>>> Kvalitet domaceg novinarstva <<<
07.03.2005. u 19:01 

dr ZiDoo
Web Developer
Banja Luka

Član broj: 189
Poruke: 1729
*.teleklik.net.

Jabber: ZiDoo@elitesecurity.org
ICQ: 299539598
Sajt: zidoo.geek.rs.ba


Profil

icon Re: phpBB | treba ih strelajti07.03.2005. u 19:14
Pokazalo se da je phpBB stvarno podobro bugovit. Nije on toliko ni velik koliko rupa nađu u njemu. Ne znam kako sa bugovima stoji onaj Invision Board, ali ja svakako nebi u phpbb ulago ;)
tu nema kašike....
07.03.2005. u 19:14 

Exoduks

Član broj: 42381
Poruke: 16
*.cmu.carnet.hr.



Profil

icon Re: phpBB | treba ih strelajti08.03.2005. u 20:35
Invisinon nije free zato je za njega manje exploita, phpbb je mozda najrasireniji forum na internetu pa je logicno da najvise ljudi traze u njemu bugova...
08.03.2005. u 20:35 

Milos Dedijer
Čačak-Beograd

Član broj: 25147
Poruke: 1039
*.dial.InfoSky.Net.



Profil

icon Re: phpBB | treba ih strelajti08.03.2005. u 21:06
Isto vazi i za M$ Winblows koji ja koristim... Linux ima toliko distribucija tako da za svaku nadju po par rupa, al kad bi postojala 3linuxa ili *nixa pa i oni bi ispali suplji ist kao M$.

Al da su bolji sto se kontrole tice, jesu...
When you play Microsoft Windows CD backwards you`ll hear demons... That's nothing, when you play it normally it installs windows!


>>> Kvalitet domaceg novinarstva <<<
08.03.2005. u 21:06 

EArthquake
Aleksandar Nikolic
Novi Sad

Član broj: 20684
Poruke: 651
195.252.103.*

Sajt: www.phearless.org


Profil

icon Re: phpBB | treba ih strelajti08.03.2005. u 21:15


huh

nisam neki obozavalac microsofta ali to sto ti pricas enma veze s vezom

distribucije linuxa sve uglavnom koriste iste pakete
samo razlicite verzije u zavisnosti od toga kad su izasle
tako da ako postoji greska u sendmail-u (lupam) u slackware-u
posoji verovatno i na ostalim distribucijama koje koriste isu verziju
www.phearless.org
foundation.phearless.org
www.matematiranje.com
08.03.2005. u 21:15 

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.

ICQ: 106979934


Profil

icon Re: phpBB | treba ih strelajti08.03.2005. u 21:22
Citat:
EArthquake: huh

distribucije linuxa sve uglavnom koriste iste pakete
samo razlicite verzije u zavisnosti od toga kad su izasle
tako da ako postoji greska u sendmail-u (lupam) u slackware-u
posoji verovatno i na ostalim distribucijama koje koriste isu verziju


Ali ne moraju biti na istoj arhitekturi, nisu sve distre LSB kompatibilne....

Heterogenost je puno veća.

Kad 90% ljudi bude koristilo 3-4 disitribucije koje budu imale binarno kompatibilne (dakle ne samo preko formalnih sučelja prema kernelu tipa POSIX), a za što je i napravljen valjda LSB, bit će i puno više generičkih exploita i malware-a....
08.03.2005. u 21:22 

Shatterhand

Član broj: 42109
Poruke: 478
212.62.59.*



Profil

icon Re: phpBB | treba ih strelajti08.03.2005. u 21:26
Mislim da ova tema nije mesto za pocinjanje diskusije tipa Win vs Lin ili o bagovitosti
pomenutih sistema. Diskutuje se o phpbb.
08.03.2005. u 21:26 

Milos Dedijer
Čačak-Beograd

Član broj: 25147
Poruke: 1039
*.verat.net.



Profil

icon Re: phpBB | treba ih strelajti08.03.2005. u 22:02

@EArth

Pa donekle si u pravu. Ali nisu sve linux distribucije... kako da to kazem...?
Na istom stepenu razvoja... A i recimo ne linux nego *nix. Svaka verzija u sebi zadrzi nesto novo, a to nije uvek isto tako da se distribucije sve u svemu razlikuju(i ne razlikuju)...

@Shatt

OK sta je bugovitije? phpBB ili M$ ?


When you play Microsoft Windows CD backwards you`ll hear demons... That's nothing, when you play it normally it installs windows!


>>> Kvalitet domaceg novinarstva <<<
08.03.2005. u 22:02 

Mitrović Srđan
bloodzero
Majur //: Šabac

Član broj: 10261
Poruke: 2745
*.gromnet.net.

Sajt: www.bonnellstreet.com


Profil

icon Re: phpBB | treba ih strelajti08.03.2005. u 23:28
db je u pravu jednostavno softver je veliki i veoma popularan , tj najpopularniji forum.Sama cinjenica navodi na to da je njega da kazemo "najprotfitabilnije" exploitati i i u njemu traziti bugove.


Tony Melendez:
http://video.google.com/videoplay?docid=-
3819862628517136815&q=tony+melendez

Ne Brže Od Života!
http://www.shouldiusetablesforlayout.com/ :)



08.03.2005. u 23:28 

DownBload

Član broj: 1333
Poruke: 310
*.net.t-com.hr.



Profil

icon Re: phpBB | treba ih strelajti09.03.2005. u 17:06
Citat:
Sundance: Ali ne moraju biti na istoj arhitekturi, nisu sve distre LSB kompatibilne....

Heterogenost je puno veća.

Kad 90% ljudi bude koristilo 3-4 disitribucije koje budu imale binarno kompatibilne (dakle ne samo preko formalnih sučelja prema kernelu tipa POSIX), a za što je i napravljen valjda LSB, bit će i puno više generičkih exploita i malware-a....


Provociras? ;)
BTW: 90% ljudi i koristi 3-4 distre.
BTW2: linux software i malware nikako ne mogu biti u istoj recenici..... s/linux/windows/ vec bolje odgovara :-)

LSB je stara stvar...
"Mandrake 8.2, Red Hat 7.3, & SuSE 8.0 Linuxes now LSB Certified......Mike Angelo -- 14 August 2002 (C)"


Pozdrav...
Leon Juranic
09.03.2005. u 17:06 

Mister Big Time
Belgrade

Član broj: 15306
Poruke: 4026
212.200.2.*

Jabber: matrix@elitesecurity.org


Profil

icon Re: phpBB | treba ih strelajti13.03.2005. u 13:57
da, phpbb je postao supalj kao sito.. svaka web aplikacija manje vise ima security bug-ove, ali ovo je vec previse.. svaki dan izbacuju nove revizije. Najsmesnije je sto debili od decurlije koji nisu nikada ni usli na admin panel imaju kompajlirane exploit-e i ruse sve sto nadju preko google-a ili krstarice...
IPB ili vBulletin u ruke. ;)

There are wars that can't be won.

IT'S ALL THE SAME,
ONLY THE NAMES WILL CHANGE.

13.03.2005. u 13:57 

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.

ICQ: 106979934


Profil

icon Re: phpBB | treba ih strelajti13.03.2005. u 15:11
90% ljudi ne koristi 3-4 distre i tek možda tokom ove godine će većina njih biti LSB 2.0 compliant :>

A uostalom, nije poanta u postotku onih koji koriste koju distru, već postotku onih koji koriste linux. i 90% od 1.5% je malo da bi bilo atraktivno malware piscima.

Samo toliko da ne ostanem dužan :>

A što se tiče phpBB, on čini svetu trojku sa IE i sendmail ;)
13.03.2005. u 15:11 

DownBload

Član broj: 1333
Poruke: 310
*.net.t-com.hr.



Profil

icon Re: phpBB | treba ih strelajti14.03.2005. u 09:42
Fora je i u tome da linux malware nativno nemre bas sljakati....

1. Linux useri su u pravilu educiraniji od windows usera, pa one forice sa
klikanjem na attach uglavnom ne pale.
2. Bas i ako user klikne na attach, koliko razorne posljedice mogu biti s
obzirom da to nitko nece raditi kao root.
3. Virusi na linuxu isto su slabo vidjena stvar - zato sto se vecina softwarea
distribuira kao source i zato sto ce si rijetko koji korisnik pokretati cudne
aplikacije pod root-om (koji je jedini nacin da zarazis sys).
4. Local/Internet zone sa kojima IE ima toliko problema ne predstavljaju
nikakav problem u linux browserima ;-)
5. Sve od navedenog ;-)

Zasto 90% od 1.5% (od kud ti ovih 1.5?)
Leon Juranic
14.03.2005. u 09:42 

Bojan Zivanovic
Freelance programer
Pančevo,Srbija

Član broj: 32974
Poruke: 146
194.106.171.*

Jabber: Bojan_Zivanovic@elitesecurity.org
Sajt: bojanz.blogspot.com


Profil

icon Re: phpBB | treba ih strelajti09.04.2005. u 14:31
Popularnost =//= Mnogo sigurnosnih propusta.
Kako to da je Apache popularniji od IIS-a, a IIS ima vise sigurnosnih propusta?
Naravno, ako je kod los, to ce se pre pokazati kod popularnijih programa...
09.04.2005. u 14:31 

Mister Big Time
Belgrade

Član broj: 15306
Poruke: 4026
212.200.3.*

Jabber: matrix@elitesecurity.org


Profil

icon Re: phpBB | treba ih strelajti19.04.2005. u 00:40
Nego izasao 2.0.14 i doslo im i ovo da promene:

Removed version number from message body page in /admin (if user is not an admin)


heheh samo nekih 10 podverzija im je trebalo da provale da se tako moze saznati verzija ako je admin izbacio verzijy iz public footer-a
There are wars that can't be won.

IT'S ALL THE SAME,
ONLY THE NAMES WILL CHANGE.

19.04.2005. u 00:40 

[es] :: Security Coding :: phpBB | treba ih strelajti

Strane: 1 2

[ Pregleda: 3911 | Odgovora: 20 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.