<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[PunBB по-русски &mdash; Версия 1.2.13 & 1.2.14]]></title>
		<link>http://punbb.ru/topic673-versiya-1213-1214.html</link>
		<atom:link href="http://punbb.ru/feed-rss-topic673.xml" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Версия 1.2.13 & 1.2.14».]]></description>
		<lastBuildDate>Sun, 19 Nov 2006 17:07:01 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link>http://punbb.ru/post5245.html#p5245</link>
			<description><![CDATA[<p>А modern bb тоже ломается? Там же вроде переписан тег email. Чета лень ковырять коды символов... Но если ломается, тогда незочот Рикарду <img src="http://punbb.ru/img/smilies/sad.png" width="15" height="15" alt="sad" /></p>]]></description>
			<author><![CDATA[null@example.com (Slavik)]]></author>
			<pubDate>Sun, 19 Nov 2006 17:07:01 +0000</pubDate>
			<guid>http://punbb.ru/post5245.html#p5245</guid>
		</item>
		<item>
			<title><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link>http://punbb.ru/post5243.html#p5243</link>
			<description><![CDATA[<p>На античате нашли уязвимость новой версии PunBB<br /><a href="http://punbb.ru/redirect-4e8643954a5fcf760c0cfc9f18e0832e7e4d383f-5243.html" target="_blank">forum.antichat.ru/threadnav26304-1-10-MyBB.html</a><br />На MyBB ее уже прекрыли, не катит.</p>]]></description>
			<author><![CDATA[null@example.com (coordinator)]]></author>
			<pubDate>Sun, 19 Nov 2006 15:23:42 +0000</pubDate>
			<guid>http://punbb.ru/post5243.html#p5243</guid>
		</item>
		<item>
			<title><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link>http://punbb.ru/post5035.html#p5035</link>
			<description><![CDATA[<p>Да, не помогло.<br />Единственное, что получилось, сделать настройки для группы на основе модеров. Но тогда все получают права модеров.</p>]]></description>
			<author><![CDATA[null@example.com (coordinator)]]></author>
			<pubDate>Sat, 11 Nov 2006 19:52:16 +0000</pubDate>
			<guid>http://punbb.ru/post5035.html#p5035</guid>
		</item>
		<item>
			<title><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link>http://punbb.ru/post5034.html#p5034</link>
			<description><![CDATA[<p>Насколько я помню проверятеся наличие у юзера gid 1 и 2, то есть если создать группу вручную, то это не поможет</p>]]></description>
			<author><![CDATA[null@example.com (Slavik)]]></author>
			<pubDate>Sat, 11 Nov 2006 19:35:52 +0000</pubDate>
			<guid>http://punbb.ru/post5034.html#p5034</guid>
		</item>
		<item>
			<title><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link>http://punbb.ru/post5033.html#p5033</link>
			<description><![CDATA[<p>А какие таблицы нужно править?<br />В groups для g_id уже зарезервированы значения id 1 и 2.</p>]]></description>
			<author><![CDATA[null@example.com (coordinator)]]></author>
			<pubDate>Sat, 11 Nov 2006 19:18:48 +0000</pubDate>
			<guid>http://punbb.ru/post5033.html#p5033</guid>
		</item>
		<item>
			<title><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link>http://punbb.ru/post5018.html#p5018</link>
			<description><![CDATA[<p>Вручну в БД</p>]]></description>
			<author><![CDATA[null@example.com (hcs)]]></author>
			<pubDate>Sat, 11 Nov 2006 13:50:14 +0000</pubDate>
			<guid>http://punbb.ru/post5018.html#p5018</guid>
		</item>
		<item>
			<title><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link>http://punbb.ru/post5014.html#p5014</link>
			<description><![CDATA[<p>В версии 1.2.14 невозможно создать группу на основе модераторов и админов.<br />Появилась необходимость сделать отдельную группу на основе модераторской.<br />Подскажите пожалуйста как.</p>]]></description>
			<author><![CDATA[null@example.com (coordinator)]]></author>
			<pubDate>Sat, 11 Nov 2006 09:01:59 +0000</pubDate>
			<guid>http://punbb.ru/post5014.html#p5014</guid>
		</item>
		<item>
			<title><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link>http://punbb.ru/post4799.html#p4799</link>
			<description><![CDATA[<p>Slavik, </p><div class="quotebox"><blockquote><p>Затронутые продукты: PUNBB:PunBB 1.2</p></blockquote></div><p><img src="http://punbb.ru/img/smilies/wink.png" width="15" height="15" alt="wink" /> Вот это актуальнее, я думаю: <a href="http://punbb.ru/redirect-9e1729b10b474f21d6ef7def87695e6675aee1ad-4799.html" target="_blank">www.securitylab.ru/vulnerability/276246.php</a> Хотя, надо смотреть...</p>]]></description>
			<author><![CDATA[null@example.com (SDTux)]]></author>
			<pubDate>Thu, 02 Nov 2006 02:39:49 +0000</pubDate>
			<guid>http://punbb.ru/post4799.html#p4799</guid>
		</item>
		<item>
			<title><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link>http://punbb.ru/post4785.html#p4785</link>
			<description><![CDATA[<p><a href="http://punbb.ru/redirect-1232ad919be17d0ac5131bd585a2c9404cb6abf5-4785.html" target="_blank">www.security.nnov.ru/Gnews755.html</a></p>]]></description>
			<author><![CDATA[null@example.com (Slavik)]]></author>
			<pubDate>Wed, 01 Nov 2006 14:27:33 +0000</pubDate>
			<guid>http://punbb.ru/post4785.html#p4785</guid>
		</item>
		<item>
			<title><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link>http://punbb.ru/post4515.html#p4515</link>
			<description><![CDATA[<p>hcs, ну хотя бы в теории почитать <img src="http://punbb.ru/img/smilies/smile.png" width="15" height="15" alt="smile" /></p>]]></description>
			<author><![CDATA[null@example.com (SDTux)]]></author>
			<pubDate>Sun, 22 Oct 2006 14:52:20 +0000</pubDate>
			<guid>http://punbb.ru/post4515.html#p4515</guid>
		</item>
		<item>
			<title><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link>http://punbb.ru/post4514.html#p4514</link>
			<description><![CDATA[<p>Уязвимость есть только в теории, поэтому&nbsp; нет патча. Как патчить если неизвестно что патчить? <img src="http://punbb.ru/img/smilies/smile.png" width="15" height="15" alt="smile" /></p>]]></description>
			<author><![CDATA[null@example.com (hcs)]]></author>
			<pubDate>Sun, 22 Oct 2006 13:57:54 +0000</pubDate>
			<guid>http://punbb.ru/post4514.html#p4514</guid>
		</item>
		<item>
			<title><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link>http://punbb.ru/post4512.html#p4512</link>
			<description><![CDATA[<p>Забили и проехали, ОК?<br />Я, к сожалению, так и не смог найти на указанном сайте уязвимость, о которой первоначально шла речь. Ткните пальцем, плиз.</p>]]></description>
			<author><![CDATA[null@example.com (SDTux)]]></author>
			<pubDate>Sun, 22 Oct 2006 13:13:24 +0000</pubDate>
			<guid>http://punbb.ru/post4512.html#p4512</guid>
		</item>
		<item>
			<title><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link>http://punbb.ru/post4510.html#p4510</link>
			<description><![CDATA[<p>Я пытался абстрагировать, вы меня не поняли. Повторюсь, все баги из-за недостатчной проверки данных от юзера</p>]]></description>
			<author><![CDATA[null@example.com (Slavik)]]></author>
			<pubDate>Sun, 22 Oct 2006 11:49:01 +0000</pubDate>
			<guid>http://punbb.ru/post4510.html#p4510</guid>
		</item>
		<item>
			<title><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link>http://punbb.ru/post4507.html#p4507</link>
			<description><![CDATA[<div class="quotebox"><cite>Slavik пишет:</cite><blockquote><div class="quotebox"><cite>STDux пишет:</cite><blockquote><p>Подсказываю - взлом FTP, SSH, DDoS и еще много всего замечательного.</p></blockquote></div><p>Вы отличаете сайт от сервера? На wiki наверняка есть</p></blockquote></div><p>Ну поехали докапываться до формулировок слов? На вики такое определение, что писец - только веб-сайт. А у слова сайт есть туева хуча значение, например, в формулировке Микрософта сайт ни разу к веб-страницам отношения не имеет - это единица организационной структуры. Кстати, может быть вы еще считаете, что домен - это имя сайта?</p><div class="quotebox"><cite>Slavik пишет:</cite><blockquote><div class="quotebox"><cite>STDux пишет:</cite><blockquote><p>XSS - это не единственный тип уязвимостей.</p></blockquote></div><p>подскажите как взломать примерное такой код:</p></blockquote></div><p>Даже читать код желания нет. Я не говорю про один конкретный пример. Будьте добры - абстрагируйтесь от частностей иначе наш диалог никакого смысла не имеет.</p>]]></description>
			<author><![CDATA[null@example.com (SDTux)]]></author>
			<pubDate>Sun, 22 Oct 2006 10:28:00 +0000</pubDate>
			<guid>http://punbb.ru/post4507.html#p4507</guid>
		</item>
		<item>
			<title><![CDATA[Re: Версия 1.2.13 & 1.2.14]]></title>
			<link>http://punbb.ru/post4505.html#p4505</link>
			<description><![CDATA[<div class="quotebox"><cite>STDux пишет:</cite><blockquote><p>Подсказываю - взлом FTP, SSH, DDoS и еще много всего замечательного.</p></blockquote></div><p>Вы отличаете сайт от сервера? На wiki наверняка есть<br /></p><div class="quotebox"><cite>STDux пишет:</cite><blockquote><p>XSS - это не единственный тип уязвимостей.</p></blockquote></div><p>подскажите как взломать примерное такой код:<br /></p><div class="codebox"><pre><code>if (!isset($_POST[&#039;login&#039;])) {
    echo &#039;&lt;html&gt;&lt;body&gt;&lt;form method=&quot;post&quot; action &quot;script.php&quot;&gt;&lt;input type =text name=&quot;login&quot;&gt;&lt;input type=&quot;submit&quot; value=&quot;OK&quot;&gt;&lt;/form&gt;&lt;/body&gt;&lt;/html&gt;&#039;;
}
    else {
        $login=$_POST[&#039;login&#039;];
        $login=addslashes($login);
        $result = mysql_query (&quot;SELECT cash FROM users WHERE login=&#039;&quot;.$login.&quot;&#039;&quot;);
        $cash= mysql_fetch_array($result);
        echo $cash[0];
    };</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (Slavik)]]></author>
			<pubDate>Sun, 22 Oct 2006 08:46:02 +0000</pubDate>
			<guid>http://punbb.ru/post4505.html#p4505</guid>
		</item>
	</channel>
</rss>

