Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » IkonBoard и другие форумы » Invision Board » Насколько дыряв InvisionBoard?

Модерирует : Antuan, Dekker

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

randoom2



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Тут посетители форума меня постоянно стращают, говорят, что дырявее IB форума просто нет. Вот цитата, например:
 

Цитата:
А скрытые форумы действительно читать могут все, включая гостей.. даже отвечать туда можно.. и редактировать чужие сообщения. и даже удалять чужие сообщения, если у самого есть кнопочка Делете..
 
дуршлаг кухонный знаете? Там дырок много.. Вот Инвижион такой же.. только дырок больше..

 
Насколько верна данная информация? Каким образом посторонние пользователи могут получить админские права? Как можно сделать это через куки?

Всего записей: 46 | Зарегистр. 27-10-2001 | Отправлено: 08:45 28-08-2003
theIggs



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Гы, у меня тоже была недавно такая ситуация - один дятел заюзал minor bug с перекрытием тэгов, а потом написал примерно следующее: "Интересно, кто делал Инвижен? Уж не дядя ли Билли? Сколько дырок..." Как показывает практика, ламаков, считающих себя гениями, хватает...
 
Описываю состояние проблемы. Во-первых, всё можно сломать. Во-вторых, баги действительно иногда находятся.
Полезно почитывать иногда вот эту тему и ходить на указанные там сайты.
Главное - вовремя баг-фиксы все ставить. Что касается количества дырок - не так уж много их было за время существования борды. Мужики из IPS тоже молодцы - баги фиксят тихо, информация в широкую публику обычно не вываливается.
(Интересно, как Matt на эту тему пишет:

Цитата:
It would be folly to discuss exactly how to abuse this vulnerability but you can be assured that it is not very easy to abuse  

В вольном переводе: "Угу, щас прям всем рассказали и показали, как борду вскрыть при помощи этого глюка". )
 
Есть, конечно, 0,01% пользователей, которых этим не остановишь, но использование дырок (если о них на каждом шагу не пишут, приводя примеры взлома...) требует очень хорошей подготовки... которой у подавляющего большинства народу просто нет (см. тему выше ).
 
Что касается кукисов - да, есть такой косяк... Если у админа спереть куки, то можно будет под админским логином ходить... Total об этом говорил...
Ну или можно ещё при наличии дома скромного суперкомпьютера расшифровать пароль админский, из базы взятый.
Опять же, не стоит забывать про элементарные предосторожности... пароль менять иногда, не пускать посторонних за компьютер и т.д.

----------
Русская поддержка по IP.Board на IBResource.ru.
Для счастья нужно: национальный трекер и поисковик!

Всего записей: 1114 | Зарегистр. 13-11-2002 | Отправлено: 11:06 28-08-2003
Farch



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
дырявее IB форума просто нет

ты фанат phpBB чтоли? вот дырявее его точно нет програм на свете.
в IBP было только 3 глобальных дыры за историю его существования. которые латали мгновенно.

Всего записей: 3211 | Зарегистр. 25-12-2001 | Отправлено: 14:12 28-08-2003 | Исправлено: Farch, 14:13 28-08-2003
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » IkonBoard и другие форумы » Invision Board » Насколько дыряв InvisionBoard?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru