<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[PunBB по-русски &mdash; Версия 1.2.13 & 1.2.14]]></title>
	<link rel="self" href="http://punbb.ru/feed-atom-topic673.xml" />
	<updated>2006-11-19T17:07:01Z</updated>
	<generator>PunBB</generator>
	<id>http://punbb.ru/topic673-versiya-1213-1214.html</id>
		<entry>
			<title type="html"><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link rel="alternate" href="http://punbb.ru/post5245.html#p5245" />
			<content type="html"><![CDATA[<p>А modern bb тоже ломается? Там же вроде переписан тег email. Чета лень ковырять коды символов... Но если ломается, тогда незочот Рикарду <img src="http://punbb.ru/img/smilies/sad.png" width="15" height="15" alt="sad" /></p>]]></content>
			<author>
				<name><![CDATA[Slavik]]></name>
				<uri>http://punbb.ru/user217.html</uri>
			</author>
			<updated>2006-11-19T17:07:01Z</updated>
			<id>http://punbb.ru/post5245.html#p5245</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link rel="alternate" href="http://punbb.ru/post5243.html#p5243" />
			<content type="html"><![CDATA[<p>На античате нашли уязвимость новой версии PunBB<br /><a href="http://punbb.ru/redirect-4e8643954a5fcf760c0cfc9f18e0832e7e4d383f-5243.html" target="_blank">forum.antichat.ru/threadnav26304-1-10-MyBB.html</a><br />На MyBB ее уже прекрыли, не катит.</p>]]></content>
			<author>
				<name><![CDATA[coordinator]]></name>
				<uri>http://punbb.ru/user607.html</uri>
			</author>
			<updated>2006-11-19T15:23:42Z</updated>
			<id>http://punbb.ru/post5243.html#p5243</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link rel="alternate" href="http://punbb.ru/post5035.html#p5035" />
			<content type="html"><![CDATA[<p>Да, не помогло.<br />Единственное, что получилось, сделать настройки для группы на основе модеров. Но тогда все получают права модеров.</p>]]></content>
			<author>
				<name><![CDATA[coordinator]]></name>
				<uri>http://punbb.ru/user607.html</uri>
			</author>
			<updated>2006-11-11T19:52:16Z</updated>
			<id>http://punbb.ru/post5035.html#p5035</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link rel="alternate" href="http://punbb.ru/post5034.html#p5034" />
			<content type="html"><![CDATA[<p>Насколько я помню проверятеся наличие у юзера gid 1 и 2, то есть если создать группу вручную, то это не поможет</p>]]></content>
			<author>
				<name><![CDATA[Slavik]]></name>
				<uri>http://punbb.ru/user217.html</uri>
			</author>
			<updated>2006-11-11T19:35:52Z</updated>
			<id>http://punbb.ru/post5034.html#p5034</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link rel="alternate" href="http://punbb.ru/post5033.html#p5033" />
			<content type="html"><![CDATA[<p>А какие таблицы нужно править?<br />В groups для g_id уже зарезервированы значения id 1 и 2.</p>]]></content>
			<author>
				<name><![CDATA[coordinator]]></name>
				<uri>http://punbb.ru/user607.html</uri>
			</author>
			<updated>2006-11-11T19:18:48Z</updated>
			<id>http://punbb.ru/post5033.html#p5033</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link rel="alternate" href="http://punbb.ru/post5018.html#p5018" />
			<content type="html"><![CDATA[<p>Вручну в БД</p>]]></content>
			<author>
				<name><![CDATA[hcs]]></name>
				<uri>http://punbb.ru/user141.html</uri>
			</author>
			<updated>2006-11-11T13:50:14Z</updated>
			<id>http://punbb.ru/post5018.html#p5018</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link rel="alternate" href="http://punbb.ru/post5014.html#p5014" />
			<content type="html"><![CDATA[<p>В версии 1.2.14 невозможно создать группу на основе модераторов и админов.<br />Появилась необходимость сделать отдельную группу на основе модераторской.<br />Подскажите пожалуйста как.</p>]]></content>
			<author>
				<name><![CDATA[coordinator]]></name>
				<uri>http://punbb.ru/user607.html</uri>
			</author>
			<updated>2006-11-11T09:01:59Z</updated>
			<id>http://punbb.ru/post5014.html#p5014</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link rel="alternate" href="http://punbb.ru/post4799.html#p4799" />
			<content type="html"><![CDATA[<p>Slavik, </p><div class="quotebox"><blockquote><p>Затронутые продукты: PUNBB:PunBB 1.2</p></blockquote></div><p><img src="http://punbb.ru/img/smilies/wink.png" width="15" height="15" alt="wink" /> Вот это актуальнее, я думаю: <a href="http://punbb.ru/redirect-9e1729b10b474f21d6ef7def87695e6675aee1ad-4799.html" target="_blank">www.securitylab.ru/vulnerability/276246.php</a> Хотя, надо смотреть...</p>]]></content>
			<author>
				<name><![CDATA[SDTux]]></name>
				<uri>http://punbb.ru/user93.html</uri>
			</author>
			<updated>2006-11-02T02:39:49Z</updated>
			<id>http://punbb.ru/post4799.html#p4799</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link rel="alternate" href="http://punbb.ru/post4785.html#p4785" />
			<content type="html"><![CDATA[<p><a href="http://punbb.ru/redirect-1232ad919be17d0ac5131bd585a2c9404cb6abf5-4785.html" target="_blank">www.security.nnov.ru/Gnews755.html</a></p>]]></content>
			<author>
				<name><![CDATA[Slavik]]></name>
				<uri>http://punbb.ru/user217.html</uri>
			</author>
			<updated>2006-11-01T14:27:33Z</updated>
			<id>http://punbb.ru/post4785.html#p4785</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link rel="alternate" href="http://punbb.ru/post4515.html#p4515" />
			<content type="html"><![CDATA[<p>hcs, ну хотя бы в теории почитать <img src="http://punbb.ru/img/smilies/smile.png" width="15" height="15" alt="smile" /></p>]]></content>
			<author>
				<name><![CDATA[SDTux]]></name>
				<uri>http://punbb.ru/user93.html</uri>
			</author>
			<updated>2006-10-22T14:52:20Z</updated>
			<id>http://punbb.ru/post4515.html#p4515</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link rel="alternate" href="http://punbb.ru/post4514.html#p4514" />
			<content type="html"><![CDATA[<p>Уязвимость есть только в теории, поэтому&nbsp; нет патча. Как патчить если неизвестно что патчить? <img src="http://punbb.ru/img/smilies/smile.png" width="15" height="15" alt="smile" /></p>]]></content>
			<author>
				<name><![CDATA[hcs]]></name>
				<uri>http://punbb.ru/user141.html</uri>
			</author>
			<updated>2006-10-22T13:57:54Z</updated>
			<id>http://punbb.ru/post4514.html#p4514</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link rel="alternate" href="http://punbb.ru/post4512.html#p4512" />
			<content type="html"><![CDATA[<p>Забили и проехали, ОК?<br />Я, к сожалению, так и не смог найти на указанном сайте уязвимость, о которой первоначально шла речь. Ткните пальцем, плиз.</p>]]></content>
			<author>
				<name><![CDATA[SDTux]]></name>
				<uri>http://punbb.ru/user93.html</uri>
			</author>
			<updated>2006-10-22T13:13:24Z</updated>
			<id>http://punbb.ru/post4512.html#p4512</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link rel="alternate" href="http://punbb.ru/post4510.html#p4510" />
			<content type="html"><![CDATA[<p>Я пытался абстрагировать, вы меня не поняли. Повторюсь, все баги из-за недостатчной проверки данных от юзера</p>]]></content>
			<author>
				<name><![CDATA[Slavik]]></name>
				<uri>http://punbb.ru/user217.html</uri>
			</author>
			<updated>2006-10-22T11:49:01Z</updated>
			<id>http://punbb.ru/post4510.html#p4510</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link rel="alternate" href="http://punbb.ru/post4507.html#p4507" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Slavik пишет:</cite><blockquote><div class="quotebox"><cite>STDux пишет:</cite><blockquote><p>Подсказываю - взлом FTP, SSH, DDoS и еще много всего замечательного.</p></blockquote></div><p>Вы отличаете сайт от сервера? На wiki наверняка есть</p></blockquote></div><p>Ну поехали докапываться до формулировок слов? На вики такое определение, что писец - только веб-сайт. А у слова сайт есть туева хуча значение, например, в формулировке Микрософта сайт ни разу к веб-страницам отношения не имеет - это единица организационной структуры. Кстати, может быть вы еще считаете, что домен - это имя сайта?</p><div class="quotebox"><cite>Slavik пишет:</cite><blockquote><div class="quotebox"><cite>STDux пишет:</cite><blockquote><p>XSS - это не единственный тип уязвимостей.</p></blockquote></div><p>подскажите как взломать примерное такой код:</p></blockquote></div><p>Даже читать код желания нет. Я не говорю про один конкретный пример. Будьте добры - абстрагируйтесь от частностей иначе наш диалог никакого смысла не имеет.</p>]]></content>
			<author>
				<name><![CDATA[SDTux]]></name>
				<uri>http://punbb.ru/user93.html</uri>
			</author>
			<updated>2006-10-22T10:28:00Z</updated>
			<id>http://punbb.ru/post4507.html#p4507</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link rel="alternate" href="http://punbb.ru/post4505.html#p4505" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>STDux пишет:</cite><blockquote><p>Подсказываю - взлом FTP, SSH, DDoS и еще много всего замечательного.</p></blockquote></div><p>Вы отличаете сайт от сервера? На wiki наверняка есть<br /></p><div class="quotebox"><cite>STDux пишет:</cite><blockquote><p>XSS - это не единственный тип уязвимостей.</p></blockquote></div><p>подскажите как взломать примерное такой код:<br /></p><div class="codebox"><pre><code>if (!isset($_POST[&#039;login&#039;])) {
    echo &#039;&lt;html&gt;&lt;body&gt;&lt;form method=&quot;post&quot; action &quot;script.php&quot;&gt;&lt;input type =text name=&quot;login&quot;&gt;&lt;input type=&quot;submit&quot; value=&quot;OK&quot;&gt;&lt;/form&gt;&lt;/body&gt;&lt;/html&gt;&#039;;
}
    else {
        $login=$_POST[&#039;login&#039;];
        $login=addslashes($login);
        $result = mysql_query (&quot;SELECT cash FROM users WHERE login=&#039;&quot;.$login.&quot;&#039;&quot;);
        $cash= mysql_fetch_array($result);
        echo $cash[0];
    };</code></pre></div>]]></content>
			<author>
				<name><![CDATA[Slavik]]></name>
				<uri>http://punbb.ru/user217.html</uri>
			</author>
			<updated>2006-10-22T08:46:02Z</updated>
			<id>http://punbb.ru/post4505.html#p4505</id>
		</entry>
</feed>

