Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » IkonBoard и другие форумы » Другие форумы » Самый редко и самый часто ломаемый форум

Модерирует : Antuan, Dekker

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

point212

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уже в какой раз мои знакомые сталкиваются со взломами форумов. Особенно phpBB.
Я у себя пока поставил три разных IPB, vBulletin, ExBB. Больше всего МНЕ нравиться последний, а юзеры голосуют за первый и ( чуть меньше) за второй.
 
Задался я вопросом. А что, если и меня сломают  
Какой нынче самый редко-ломаемый форум?
И какой самый часто-ломаемый?

Всего записей: 2 | Зарегистр. 25-08-2005 | Отправлено: 23:27 25-08-2005
DeADMoHAX



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вообще вопрос не туда. В Андерграунд тебе !
Вообще, самые ломаемые - самые используемые и популярные. Тоесть ***BB, InvisionPowerBoard. Самые неломаемые - самописные или неизвестные, потому как хакеру надо самому баги искать, ломают то , в основном, скрипткидди на паблик сплойтах.

Цитата:
 vBulletin

Особо с ним не общался, но он бажен, в этом я уверен. ( Вообще, идеал - форума нет и врядли будет)

----------
dmlabs.ru || hackconnect.ru
Выгодно России – значит, хорошо. Не выгодно России – пошёл на хер.

Всего записей: 1367 | Зарегистр. 03-02-2005 | Отправлено: 09:37 26-08-2005
6epcepk



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
phpBB однозначно самы плохой ... у неко исходник просто ужас ..
 
Ставь IPB и не парься ... всегда можешь подписаться на рассылку патчей для него ;)

----------
comming soon..

Всего записей: 2603 | Зарегистр. 02-05-2003 | Отправлено: 00:10 27-08-2005
S0ldier



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ставь IPB и не парься

Причем последней версии, ибо есть веселый эксплоит...

Всего записей: 3230 | Зарегистр. 18-01-2005 | Отправлено: 00:14 27-08-2005
DeADMoHAX



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
S0ldier
А как у него с XSS ?

----------
dmlabs.ru || hackconnect.ru
Выгодно России – значит, хорошо. Не выгодно России – пошёл на хер.

Всего записей: 1367 | Зарегистр. 03-02-2005 | Отправлено: 11:27 28-08-2005
edogs

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vbulletin рулеззззз
phpbb самый пожалуй ацтой

Всего записей: 1777 | Зарегистр. 25-07-2004 | Отправлено: 14:22 28-08-2005 | Исправлено: edogs, 14:23 28-08-2005
sket4



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. phpbb
2. ipb - md5('password'); это нормально?
 
unhacked - vbulletin

Всего записей: 712 | Зарегистр. 07-05-2004 | Отправлено: 14:39 28-08-2005
DeADMoHAX



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sket4

Цитата:
unhacked - vbulletin

Ну а с SQL-Injection у него как ?

----------
dmlabs.ru || hackconnect.ru
Выгодно России – значит, хорошо. Не выгодно России – пошёл на хер.

Всего записей: 1367 | Зарегистр. 03-02-2005 | Отправлено: 17:23 28-08-2005
xntx



хнотик-багоискатель
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
6epcepk

Цитата:
phpBB однозначно самы плохой ... у неко исходник просто ужас ..  

а аргументы?
мое ИМХО: лучшего кода еще в природе не видел...

Цитата:
Ставь IPB и не парься ... всегда можешь подписаться на рассылку патчей для него

точно так-же как и можно подписаться на рассылку патчей для phpBB из первых рук


edogs

Цитата:
vbulletin рулеззззз  

аргументы?

Цитата:
phpbb самый пожалуй ацтой

аргументы?


sket4
надо будет - сломают.
 
Добавлено:
ЗЫ: мой phpBB еще не разу не ломали

----------
Hello world!

Всего записей: 5169 | Зарегистр. 15-02-2003 | Отправлено: 17:53 28-08-2005
ValeraI



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
2. ipb - md5('password'); это нормально?  

 
У ipb например 2.0 версии хеши совершенно не такие  
 
хеш = md5(md5(салт).md5('password')); салт - уникален для каждого юзера,  
это тебе не мелочь по карманам тырить (c)  

Всего записей: 125 | Зарегистр. 21-08-2002 | Отправлено: 18:24 28-08-2005
sket4



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DeADMoHAX
какие ХСС, какие инжекшны, посмотри сорц, а потом говори.
 
xntx
с пхпбб у себя не работал, больше нравится инвижн, код нравится...а использую, в основном самописное.
 
а вообще - элементарное соблюдение правил безопасного программирования на пхп решают 70% проблем.

Всего записей: 712 | Зарегистр. 07-05-2004 | Отправлено: 18:30 28-08-2005
Elizabethruboard



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IkonBoard - самый кульненький.
 
У меня и поставился сразу и проблем ни со скинами ни с локализацией не было, да, честно говоря, я не слышала чтобы его ломали. патчи выпускают вОвремя, нормальная поддержка в виде форумов, куча хаков, все на родном перле с родным mysql.  
Один из немногих, который правильно работает с utf8.
 
Могу сказать только ... От добра добра не ищут ...
Это - не релкама, просто просили мнение высказать.

Всего записей: 32 | Зарегистр. 24-04-2005 | Отправлено: 19:16 28-08-2005
edogs

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xntx

Цитата:
>vbulletin рулеззззз  
аргументы?  

Когда выбирали что брать - ИПб 2.0.х или воблу 3.0.х, то поискали эксплоиты и дыры для них. Для ИПб нашли, для воблы нет. С интересом почитали на эту тему форумы поддержки, тоже не в пользу ИПб был вывод.

Цитата:
>phpbb самый пожалуй ацтой  
аргументы?  

Список последних дыр, в купе с их природой и причиной появления.
Как пример одной из: загрузка произвольных файлов... оттого что забыли прослэшить переменную... и по причине тупого "копи-пасте" чужого кода в новой версии (если верить надписи рядом с этим кодом).
 
Добавлено:

Цитата:
ЗЫ: мой phpBB еще не разу не ломали  

Наш пока тоже Обошло стороной
 
Однако не можем не заметить что неслабое количество дыр (все последние о которых нам известно) после которых начинаются в интернете посты в форумах "у меня сломали php-nuke" были именно в phpbb, который туда встроен. Не было бы его там, к php-nuke отношение было бы немного другое. И многие php-nuke-овцы сейчас пытаются заменить phpbb на ИПб 2.0.х или Воблу 3.0.х. Тенденция однако. И что характерно, мы тут видели аргументы в следующем стиле "я бы выбрал воблу конечно, но ИПб не так сильно преследует за варез". (навеяно phpnuke.ru)

Всего записей: 1777 | Зарегистр. 25-07-2004 | Отправлено: 19:40 28-08-2005 | Исправлено: edogs, 19:47 28-08-2005
S0ldier



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А как у него с XSS ?

Вот насчет XSS не знаю. Но мне Инвижн как-то не очень.
А вот Ikonboard - другое дело...

Всего записей: 3230 | Зарегистр. 18-01-2005 | Отправлено: 20:18 28-08-2005 | Исправлено: S0ldier, 20:22 28-08-2005
DeADMoHAX



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
посмотри сорц, а потом говори

Ну ты, я вижу, все исходники посмотрел, все кавычки, амперсанды и вопросы с '<' фильтруются. лол.

----------
dmlabs.ru || hackconnect.ru
Выгодно России – значит, хорошо. Не выгодно России – пошёл на хер.

Всего записей: 1367 | Зарегистр. 03-02-2005 | Отправлено: 22:23 28-08-2005
S0ldier



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот у меня тут вчера сайт сломали и пароль поменяли... Похоже. что phpBB 2.0.6 был всему виной, ибо других скриптов, кроме форума, не было... Обидно, что не успел обновить...

Всего записей: 3230 | Зарегистр. 18-01-2005 | Отправлено: 22:52 28-08-2005
edogs

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
S0ldier
сочувствуем троянов поищите заодно, последнее время модно стало оставлять парочку после взлома.

Всего записей: 1777 | Зарегистр. 25-07-2004 | Отправлено: 00:57 29-08-2005
S0ldier



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
edogs

Цитата:
троянов поищите заодно, последнее время модно стало оставлять парочку после взлома.

А они пароль на сайт поменяли. И теперь все...

Всего записей: 3230 | Зарегистр. 18-01-2005 | Отправлено: 01:10 29-08-2005
xntx



хнотик-багоискатель
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
edogs

Цитата:
Когда выбирали что брать - ИПб 2.0.х или воблу 3.0.х, то поискали эксплоиты и дыры для них. Для ИПб нашли, для воблы нет. С интересом почитали на эту тему форумы поддержки, тоже не в пользу ИПб был вывод.  

обьяснение очень простое: для ибп тоже были эксполоиты только до того как она стала платной... все дело в том что для платных сайтов эксплоиты приватные, и их не выкладывают на сайтах типа securityfocus.com каждый второй кулхацкер который нашел ошибку в коде...

Цитата:
Список последних дыр, в купе с их природой и причиной появления.  
Как пример одной из: загрузка произвольных файлов... оттого что забыли прослэшить переменную... и по причине тупого "копи-пасте" чужого кода в новой версии (если верить надписи рядом с этим кодом).

меньше верь в надписи... собссно у меня я таких дыр еще не видел...

Цитата:
Однако не можем не заметить что неслабое количество дыр (все последние о которых нам известно) после которых начинаются в интернете посты в форумах "у меня сломали php-nuke" были именно в phpbb, который туда встроен.  

потому как в php-nuke встроена как правило старая версия пхпбб, а пользователи пхп-нюка это как правило юзеры которые и что-такое фтп узнают в первый раз...
 
S0ldier

Цитата:
Вот у меня тут вчера сайт сломали и пароль поменяли... Похоже. что phpBB 2.0.6 был всему виной, ибо других скриптов, кроме форума, не было... Обидно, что не успел обновить...

смешно... ведь уже 11 версий вышло после 2.0.6...  а именно эта версия вышла 29 февраля 2004того года (да, 2004)... как-же не успели? там уже дырок критических больше чем фич нашли...

----------
Hello world!

Всего записей: 5169 | Зарегистр. 15-02-2003 | Отправлено: 02:30 29-08-2005
edogs

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xntx

Цитата:
Когда выбирали что брать - ИПб 2.0.х или воблу 3.0.х, то поискали эксплоиты и дыры для них. Для ИПб нашли, для воблы нет. С интересом почитали на эту тему форумы поддержки, тоже не в пользу ИПб был вывод.  
====
для ибп тоже были эксполоиты только до того как она стала платной...  

Мы говорили именно о дырках в платных версиях.

Цитата:
Список последних дыр, в купе с их природой и причиной появления.  
Как пример одной из: загрузка произвольных файлов... оттого что забыли прослэшить переменную... и по причине тупого "копи-пасте" чужого кода в новой версии (если верить надписи рядом с этим кодом).  
=====
меньше верь в надписи...  

Надпись была сделана разработчиками.
 

Цитата:
Однако не можем не заметить что неслабое количество дыр (все последние о которых нам известно) после которых начинаются в интернете посты в форумах "у меня сломали php-nuke" были именно в phpbb, который туда встроен.    
======
потому как в php-nuke встроена как правило старая версия пхпбб, а пользователи пхп-нюка это как правило юзеры которые и что-такое фтп узнают в первый раз...  

"Посты" начинались как раз после нахождения очередной дыры в последней версии и быстрого использования её хакерами - пока заплатка ещё не вышла.

Всего записей: 1777 | Зарегистр. 25-07-2004 | Отправлено: 11:19 29-08-2005 | Исправлено: edogs, 13:53 29-08-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » IkonBoard и другие форумы » Другие форумы » Самый редко и самый часто ломаемый форум


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru