Результаты (
русский) 2:
[копия]Скопировано!
0] Описание приложения и развертывания оценка Из wikipedia.org: Invision Power Board (IPB сокращенно, Внешний IP-или Совет) является Интернет-форум программное обеспечение, разрабатываемое Invision Power Services, Inc. написано в PHP и MySQL в основном использует в качестве Система управления базами данных, хотя поддержка других СУБД доступны. В то время как Форум является коммерчески продается продукт, есть большая моддинг сообщество, и многие из этих изменений являются бесплатными. Кроме того, многие группы предлагают загрузку или дизайн платных и бесплатных скинов. - Это программное обеспечение развертывается на очень популярные сайты, такие как: NASA, EMI, НХЛ, NBC, O'Reilly, Evernote, ... Вы можете легко найти десятки тысячи развернутых случаях, использующие Dorks Google, такие как: "Inurl: index.php? = приложение ядра". или "Работает на Invision Power" Совета [я] Логическая ошибка ) Обзор IPB таит в себе санитарную обработку недостаток в регистрационной форме и контроля пользователя панель (доступны после входа в систему). Неправильное электронной почты код подтверждения адрес позволяет злоумышленнику получить по учетной записи администратора без запроса никаких предупреждений, но предотвращения реальной администратора для входа после этого. После успешного присоединения, злоумышленник может посадить PHP бэкдор, используя систему шаблонов IPB в. Капитальный администраторы будут проверять общее файловую систему после восстановления их взломали аккаунт, в то время как другие администраторы могли бы предположить, что они имеют дело с ошибкой, получить свой новый пароль с помощью «Восстановление пароля» систему и оставить нетронутыми бэкдор. Атакующий может также использовать процесс "Восстановить пароль", чтобы ввести в заблуждение администратора, думая, их аккаунт был заблокирован из-за неудачных попыток входа, а не исследовать дальше, сохраняя тем самым лазейку. Б) Обязательные данные 1) Имя Войти администратора администратор Войти легко найти нажав на кнопку "Администрация" ссылку на колонтитуле недавних IPB, либо с помощью URL ниже: index.php приложение = форумов и модуль = extras§ion = Статистика и делать = лидеры? 2) адрес электронной почты администратора Получение администратора по электронной почте, может быть более сложно, как нет автоматического способа получить его. Злоумышленник может получить его через: - использование WHOIS на domain.tld, чтобы получить информацию регистраторов - глядя перспективный электронную почту на Facebook и посмотреть, если соответствующий профиль появляется - с помощью Gravatar (Gravatar является личный аватар вы можете найти на большинстве блоги, форум, др комментариев в зависимости от пользователя адрес электронной почты). Атакующий может создать сценарий для получения по электронной почте на основе аватара. Например шахта: http://www.john-jean.com/gravapwnd.php?zboob=john@wargan.com - сделать поиске с помощью FB, G +, Twitter, Google SERP, ... - использовать методы SE, такие как подделать адрес электронной почты зрелище; или использовать XSSs на известных сайтах консультации по цели. С) Пояснение Эта уязвимость заземленной на обоих ошибки в знаниях MySQL и плохой санитарной обработки переменной $ электронной почты. Прежде всего, давайте подытожим, как работает MySQL:
переводится, пожалуйста, подождите..