Архив категории ‘Уязвимости сайтов’

Офф сайт движка JokerBoard

Автор: 2pick 17 Февраль 2012 | Оставить комментарий!
joker-board

Сегодня под прицелом сайт allpublication.ru (официальный сайт движка доски объявлений JokerBoard). Немного порывшись по сайту — кроме рекламы ничего не нашел. Полез на форум. Форум оказался на движке IPB. Инвижен пусть другие ковыряют… Благо сплойтов полно. Далее почитав немного темы наткнулся в сообщении одного из пользователей, в котором была ссылка. Посмотрев на адрес ссылки я понял [...]

Joker Board 3 Commercial

Автор: 2pick 14 Февраль 2012 | Оставить комментарий!
joker-board

Усем привет. Опять мучаем Joker Board — на этот раз сам движок доски объявлений. Мой была найдена уязвимость типа SQL-injection. Кстати вещь достаточно полезная. Для примера возьмем сайт joker-board.ru. Заходим — ищем раздел информеры, который находится по адресу http://joker-board.ru/informers.html Выбираем населенный пункт… Ну например Таллин. Пониже чуток видим надпись Сформировать код информера на JavaScript или на [...]