Modifikácie, ktorým sa vyvarovať

Sem môžete pridávať rozne odkazy a kódy užitočných modifikácií

Moderátor: Moderátori

Modifikácie, ktorým sa vyvarovať

Poslaťod Leachim » Sob Feb 03, 2007 12:52 pm

Dávam sem malý zozam modifikácií, cez ktoré sa dá nabúrť fórum. Tieto modifikácie si na fórum neinštalujte, stane sa tak zranitelným

phpRaid: File Inclusion Vulnerability
pafileDB: File Inclusion Vulnerability
Auction: File Inclusion Vulnerability
Knowledge Base Mod: SQL-Injection
Advanced GuestBook: File Inclusion Vulnerability
TopList: File Inclusion Vulnerability
Backup sql Mod: File Inclusion Vulnerability
Activity MOD Plus: File Inclusion Vulnerability
hacks_list: File Inclusion Vulnerability
Topic Calendar: XSS
LDMan Pro: sql injection
Calendar Pro: sql injection
Datenbank mod: Remote File Vulnerability
Smilies Album 1.1.0: XSS Vulnerability
THoRCMS: Remote File Vulnerability
Blend Portal: Remote File Vulnerability
All Topics Hack: Sql injection
User Class Mod : Sql injection
Most Used Languages Module: Sql injection
mail2forum: File Inclusion Vulnerability
Cracker Tracker Professional: DoS Flooder
Personal Notes: Xss Vulnerability
Cracker Tracker Professional : Xss Vulnerability
Calendar Lite : Xss Vulnerability
All Topics Mod: SQL Injection
PhpBB Album mod: File Inclusion Vulnerability
phpBB Shadow Premod: File Inclusion Vulnerability
Security Suite Mod 1.0.0: File Inclusion Vulnerability
Admin Topic Action Logging Mod: File Inclusion Vulnerability
User Viewed Posts Tracker: File Inclusion Vulnerability
Random User Registrationr: File Inclusion Vulnerability
Amazonia Mod: File Inclusion Vulnerability
News Defilante Horizontal: File Inclusion Vulnerability
lat2cyr Mod 1.0.1: File Inclusion Vulnerability
SpamOborona Mod: File Inclusion Vulnerability
RPG Events 1.0L File Inclusion Vulnerability
[b]SearchIndexer Mod
: File Inclusion Vulnerability
Prillian French Mod: File Inclusion Vulnerability
ACP User Registration Mod 1.0: File Inclusion Vulnerability
Security: File Inclusion Vulnerability
Journals System Mod 1.0.2: File Inclusion Vulnerability
Insert User Mod: File Inclusion Vulnerability
Import Tools Mod: File Inclusion Vulnerability
Ajax Shoutbox: File Inclusion Vulnerability
SpamBlocker Mod: File Inclusion Vulnerability
Michael Watzke - Osobný blog, Bazár PC, notebookov, Tvorba WWW stránok
Nepíšte mi ohľadom phpBB, neodpovedám...
Obrázok užívateľa
Leachim
Expert
Expert
 
Príspevky: 1123
Registrovaný: Sob Jan 27, 2007 2:34 pm

Poslaťod Tom@S » Sob Feb 03, 2007 1:13 pm

Toplist to ako to pocitadlo alebo to je nieco ine ?
Obrázok užívateľa
Tom@S
Zakázaný vstup
 
Príspevky: 796
Registrovaný: Str Jan 31, 2007 5:14 pm
Bydlisko: phpbb3.sk

Poslaťod Leachim » Sob Feb 03, 2007 1:17 pm

Je to z jednej anglickej stránky, takže zrejme o nás toplist cz/sk nepôjde
Michael Watzke - Osobný blog, Bazár PC, notebookov, Tvorba WWW stránok
Nepíšte mi ohľadom phpBB, neodpovedám...
Obrázok užívateľa
Leachim
Expert
Expert
 
Príspevky: 1123
Registrovaný: Sob Jan 27, 2007 2:34 pm

Poslaťod JanoF » Sob Feb 03, 2007 11:42 pm

tom píše:Toplist to ako to pocitadlo alebo to je nieco ine ?
to je problem pouzit google a zadat toplist phpbb mod napriklad a vyleze ti z toho trebars http://www.phpbb.com/phpBB/viewtopic.php?t=257448 :roll:
Jan.Fecik.sk (Powered by Drupal) | PCforum.sk (Powered by phpBB) | Sťahujte slovenský preklad na phpBB (phpBB2 - phpBB3)

Navštívte môj extrémne nudný blog :-)
JanoF
Expert
Expert
 
Príspevky: 454
Registrovaný: Ned Jan 28, 2007 5:40 pm
Bydlisko: Bratislava

Poslaťod Tom@S » Ned Feb 04, 2007 12:03 am

a co by mi pomohol google vyskocilo by mi 10 stranok s toplist a ako by som zistil ze ktory je ten skodlivy mod?
Obrázok užívateľa
Tom@S
Zakázaný vstup
 
Príspevky: 796
Registrovaný: Str Jan 31, 2007 5:14 pm
Bydlisko: phpbb3.sk

Poslaťod JanoF » Ned Feb 04, 2007 2:39 am

tom píše:a co by mi pomohol google vyskocilo by mi 10 stranok s toplist a ako by som zistil ze ktory je ten skodlivy mod?
dal som sem linku na nejaky toplist mod, toplist pocitadlo nieje mod ale pocitadlo :)
Jan.Fecik.sk (Powered by Drupal) | PCforum.sk (Powered by phpBB) | Sťahujte slovenský preklad na phpBB (phpBB2 - phpBB3)

Navštívte môj extrémne nudný blog :-)
JanoF
Expert
Expert
 
Príspevky: 454
Registrovaný: Ned Jan 28, 2007 5:40 pm
Bydlisko: Bratislava

Poslaťod Tom@S » Ned Feb 04, 2007 2:44 am

a tak sa dostavame k tomu ze sa teda jedna o to pocitadlo ? :shock:
Obrázok užívateľa
Tom@S
Zakázaný vstup
 
Príspevky: 796
Registrovaný: Str Jan 31, 2007 5:14 pm
Bydlisko: phpbb3.sk

Poslaťod Leachim » Ned Feb 04, 2007 2:51 am

Áno, pravdepodobne je to ten mód
Michael Watzke - Osobný blog, Bazár PC, notebookov, Tvorba WWW stránok
Nepíšte mi ohľadom phpBB, neodpovedám...
Obrázok užívateľa
Leachim
Expert
Expert
 
Príspevky: 1123
Registrovaný: Sob Jan 27, 2007 2:34 pm

Poslaťod Tom@S » Ned Feb 04, 2007 3:03 am

skoda aj tak si ho necham :lol:
Obrázok užívateľa
Tom@S
Zakázaný vstup
 
Príspevky: 796
Registrovaný: Str Jan 31, 2007 5:14 pm
Bydlisko: phpbb3.sk

Poslaťod JanoF » Ned Feb 04, 2007 3:29 am

tom píše:a tak sa dostavame k tomu ze sa teda jedna o to pocitadlo ? :shock:
neviem ako si k tomu dospel z mojho prispevku vyssie, toplist.cz/.sk nieje mod ale len obycajne pocitadlo a keby tomu tak bolo tak potom kazda dynamicka stranka by bola napadnutelna, nemyslis?
Jan.Fecik.sk (Powered by Drupal) | PCforum.sk (Powered by phpBB) | Sťahujte slovenský preklad na phpBB (phpBB2 - phpBB3)

Navštívte môj extrémne nudný blog :-)
JanoF
Expert
Expert
 
Príspevky: 454
Registrovaný: Ned Jan 28, 2007 5:40 pm
Bydlisko: Bratislava

Poslaťod Tom@S » Ned Feb 04, 2007 3:50 am

ja som sa len pytal nekonstatoval
Obrázok užívateľa
Tom@S
Zakázaný vstup
 
Príspevky: 796
Registrovaný: Str Jan 31, 2007 5:14 pm
Bydlisko: phpbb3.sk

Poslaťod MS FRANKY » Ned Feb 04, 2007 11:39 am

k tomu user classu by som dodal toľko že je ho možnú upraviť tak aby sql injection nebolo možné (aspoň o jednej chybe ktorú o ňom viem)
Obrázok
MS FRANKY
Skúsený
Skúsený
 
Príspevky: 155
Registrovaný: Uto Jan 30, 2007 10:19 pm

Poslaťod BigSnake353 » Pia Feb 09, 2007 2:29 pm

MS FRANKY píše:k tomu user classu by som dodal toľko že je ho možnú upraviť tak aby sql injection nebolo možné (aspoň o jednej chybe ktorú o ňom viem)
ako to upravit možes poradiť?
Obrázok užívateľa
BigSnake353
Profesionál
Profesionál
 
Príspevky: 276
Registrovaný: Pia Feb 02, 2007 10:23 pm

Poslaťod Redpoint1 » Ned Jún 10, 2007 10:31 pm

User Class sa dá hacknúť so sql injection cez súbor level_list.php takže si to zmažte
Redpoint1
Návštevník
Návštevník
 
Príspevky: 14
Registrovaný: Ned Jún 10, 2007 10:25 pm

Poslaťod Redpoint1 » Ned Jún 10, 2007 10:37 pm

Cracker Tracker Professional je nanič to si tiež zmažte.

Mne nedovolilo aby som u smajlíkov napísal popis toho smajlímka s viac ako jeným slovom okrem cez phpmyadmin

Nechcelo mi povolit odvaznit uzivatelov.

Este nieco je ,ale teraz neviem takze to doplnim
Redpoint1
Návštevník
Návštevník
 
Príspevky: 14
Registrovaný: Ned Jún 10, 2007 10:25 pm

Ďalší

Späť na Užitočné modifikácie (phpBB 2)

Kto je on-line

Užívatelia prezerajúci fórum: Žiadny registrovaný užívateľ nie je prítomný a 0 hostia


vladstudio
TOPlist TOPlist

Valid XHTML 1.0 Strict [Valid Atom 1.0]


* Štúrovo ubytovanie *