Pagina 1 di 5 123 ... UltimaUltima
Risultati da 1 a 10 di 42

Discussione: Exploit per Vbulletin 3.5.4 ?

  1. #1
    Bodyweb.com L'avatar di Sergio
    Data Registrazione
    Oct 2004
    Località
    Sezana, Slovenia
    Età
    56
    Messaggi
    2,754

    Exclamation Exploit per Vbulletin 3.5.4 ?

    http://www.google.com/search?hl=it&c...btnG=Cerca&lr=

    Se ne parla molto sul web, ufficialmente il vbulletin.com smentisce la cosa e dichiara un falso.

    Voi che ne dite ?

  2. #2
    E' vera... L'ho provato e funziona, ti ruba il cookie.. Più che un BUG di vB sarebbe da dire che si tratti un BUG del browser

  3. #3
    Bodyweb.com L'avatar di Sergio
    Data Registrazione
    Oct 2004
    Località
    Sezana, Slovenia
    Età
    56
    Messaggi
    2,754
    Mi daresti il link all'exploit oppure mi passeresti in Sezione Staff il codice che vorrei buttarci un occhio.

    Quello che ho guardato io non fa assolutamente nulla.

  4. #4
    vBulletin Lover L'avatar di mossss
    Data Registrazione
    Dec 2004
    Località
    Google Campus
    Età
    43
    Messaggi
    742
    Citazione Originariamente Scritto da Danny Visualizza Messaggio
    E' vera... L'ho provato e funziona, ti ruba il cookie.. Più che un BUG di vB sarebbe da dire che si tratti un BUG del browser
    con quale browser l'hai utilizzato?
    mossss

    OnlyFocus.com
    Discussioni: 9,236, Messaggi: 493,085, Utenti: 2,011
    powered by vBulletin 3.6.0 + vBadvanced CMPS 2.2 + Coppermine Gallery v1.4.8
    Vi prego di NON mandare email/PM per chiedere supporto, usate il forum!!!

  5. #5
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    64
    Messaggi
    9,035

    Exclamation

    State attenti che non muovete il mouse sul testo della pagina, perché contiene anch'esso uno script (mose-over) che tenta di rubare dati ed inviarli all'autore.

    Non può fare molto danno, ma se avete l'account al sito e fatto il login, questi dati saranno inviati.

    L'exploit in questione riguarda Internet Explorer, e forse anche altri browser, e il sistema operativo Windows. Con l'ultimo aggiornamento per XP Pro o superiore, è stato riparato in modo tipicamente Microsoft: quick & dirty. Cioè vi appare una pagina bianca oppure la solita pagina 404. Non ho provato senza antivirus, ma credo che tutti siano abbastanza prudenti quando vanno su questi siti, o no?

    Tuttavia devo dire che è un exploit abbastanza divertente, sempre che si usa e non si abusa. Al posto del codice email, si potrebbe avvisare il credulone che si poteva inviare i dati mostrati a chiunque, e si consiglia aggiornare il software, oppure per fare uno scherzo a qualcuno, perché nulla vieta di mostrare davvero immagini ...
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  6. #6
    Bodyweb.com L'avatar di Sergio
    Data Registrazione
    Oct 2004
    Località
    Sezana, Slovenia
    Età
    56
    Messaggi
    2,754
    Citazione Originariamente Scritto da y2ksw Visualizza Messaggio
    State attenti che non muovete il mouse sul testo della pagina, perché contiene anch'esso uno script (mose-over) che tenta di rubare dati ed inviarli all'autore.

    Non può fare molto danno, ma se avete l'account al sito e fatto il login, questi dati saranno inviati.

    L'exploit in questione riguarda Internet Explorer, e forse anche altri browser, e il sistema operativo Windows. Con l'ultimo aggiornamento per XP Pro o superiore, è stato riparato in modo tipicamente Microsoft: quick & dirty. Cioè vi appare una pagina bianca oppure la solita pagina 404. Non ho provato senza antivirus, ma credo che tutti siano abbastanza prudenti quando vanno su questi siti, o no?

    Tuttavia devo dire che è un exploit abbastanza divertente, sempre che si usa e non si abusa. Al posto del codice email, si potrebbe avvisare il credulone che si poteva inviare i dati mostrati a chiunque, e si consiglia aggiornare il software, oppure per fare uno scherzo a qualcuno, perché nulla vieta di mostrare davvero immagini ...
    Io ho provato ad usarlo, ma non ha avuto successo quindi "solo" perchè uso Mac ?

  7. #7
    vBulletin Lover L'avatar di mossss
    Data Registrazione
    Dec 2004
    Località
    Google Campus
    Età
    43
    Messaggi
    742
    Sergio noi Macintoshiani siamo troppo avanti
    mossss

    OnlyFocus.com
    Discussioni: 9,236, Messaggi: 493,085, Utenti: 2,011
    powered by vBulletin 3.6.0 + vBadvanced CMPS 2.2 + Coppermine Gallery v1.4.8
    Vi prego di NON mandare email/PM per chiedere supporto, usate il forum!!!

  8. #8
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    64
    Messaggi
    9,035
    Il Mac è fatto da gente che sa fare un passo in più - sempre. Ovviamente perché qualità non è un parametro discutibile
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  9. #9
    Bodyweb.com L'avatar di Sergio
    Data Registrazione
    Oct 2004
    Località
    Sezana, Slovenia
    Età
    56
    Messaggi
    2,754
    Citazione Originariamente Scritto da y2ksw Visualizza Messaggio
    Il Mac è fatto da gente che sa fare un passo in più - sempre. Ovviamente perché qualità non è un parametro discutibile
    Quindi per i Winzozziani sarebbe ancora valida la cosa....

  10. #10
    Bodyweb.com L'avatar di Sergio
    Data Registrazione
    Oct 2004
    Località
    Sezana, Slovenia
    Età
    56
    Messaggi
    2,754
    Provato ora.
    Porca trota se fuzionaaaaaaaaaaaaaa

Pagina 1 di 5 123 ... UltimaUltima

Discussioni Simili

  1. Traduzione completa vBulletin 3.5.4 /3.5.3
    Di Danny nel forum Annunci & News
    Risposte: 9
    Ultimo Messaggio: 07-05-2006, 20:29
  2. vBulletin 3.5.4
    Di mossss nel forum Annunci & News
    Risposte: 2
    Ultimo Messaggio: 27-03-2006, 20:28
  3. vBulletin 3.0.13
    Di mossss nel forum Annunci & News
    Risposte: 2
    Ultimo Messaggio: 27-03-2006, 20:12
  4. Rilasciata vBulletin 3.5.0 'GOLD'
    Di mossss nel forum Annunci & News
    Risposte: 1
    Ultimo Messaggio: 23-10-2005, 16:10
  5. vBulletin 3.0.x da phpBB a Vbulletin
    Di ecko nel forum VBulletin 3
    Risposte: 19
    Ultimo Messaggio: 10-03-2005, 12:29

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •