Результаты (
русский) 3:
[копия]Скопировано!
0] применение описание & развертывания оценки
из википедии. org:
Invision Power Board (сокращенно IPB, IP. совет или IP), - это интернет - форума программного обеспечения, произведенных от Invision Power Services, Inc. это написано в PHP и MySQL, прежде всего, использует в качестве системы управления базой данных, несмотря на поддержку других баз двигателей доступен.хотя Invision Power Board является коммерчески реализованной продукции, существует большой моддинг сообщества и многие из этих изменений являются бесплатными.кроме того, многие группы предлагают скачивать или дизайн бесплатных и платных шкуры.
это программное обеспечение - находится на весьма популярные сайты, такие как: наса, эми, нхл, NBC, о 'рейли, evernote.
вы можете легко найти десятки тысяч развернутых случаях Google лохи, такие, как: "inurl: index.php?App = основные "или" Powered by Invision Power Board ".
[я] логика недостаток
) обзор
мбм гаваней в sanitization изъян в регистрационный бланк и центре пользователя (доступных зайдя в).неверные адреса электронной почты код проверки позволяет нападающему возглавить учетную запись администратора, не задумываясь, либо тревога, но предотвращения реальной admin войти после.после успешного переворота, нападающий может посадить PHP для использования мбм - матричный системы.тщательно администраторов будет проверять общее файловой системы после того, как они взыскать их взломали счета,а другие администраторы могут предположить, что они имеют дело с ошибкой, получать новый пароль, используя "Password Recovery" системы и оставить черный ход в целости и сохранности.нападающий также могут использовать "получить пароль" обмануть администратора, думая, что их счета была закрыта из - за неудачные попытки входа и не дальнейшее расследование, тем самым сохраняя бэкдор.
b) требуемые данные
1) администратором логин admin
войти легче найти, нажав на ссылку "посредническую группу" о последних мбм - футболом, или с помощью URL ниже: index.php?App = форумов & module = бонусов, & section = статистику & do = лидеров
2) администратор по электронной почте admin
получения электронной почты может быть более сложным, поскольку нет автоматическим способом достать его.он может достать через:
– с помощью whois - по области.TLD, чтобы секретарь информацию
– поиск перспективных e - mail на Facebook и посмотреть, если соответствующий профиль появится
, используя Gravatar (Gravatar - аватарами, вы можете найти на большинство блогов, форум, и комментарии пользователей на основе их адрес электронной почты).нападающий может создать сценарий, чтобы получить по электронной почте, основанные на аватар.например, моя: http://www.john-jean.com/gravapwnd.php?zboob = john @ wargan.Com
- - то поставщиков с помощью FB, G, Twitter, Google змеевика.
– использовать se методов, таких как подделал адрес электронной почты Catcher; или использовать xsss об известных сайтов, с которыми цель.
с) объяснение этой уязвимости основывается на ошибку в MySQL знаниями и плохо sanitization сша по электронной почте переменная.
прежде всего давайте кратко, как MySQL работает:
переводится, пожалуйста, подождите..