<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Добірка експлоітів</title>
	<link>http://websecurity.com.ua/547/</link>
	<description></description>
	<pubDate>Mon, 20 Apr 2026 02:43:35 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/547/#comment-6753</link>
		<pubDate>Tue, 16 Jan 2007 22:18:24 +0000</pubDate>
		<guid>http://websecurity.com.ua/547/#comment-6753</guid>
					<description>phpBB2 і халявний (безкоштовний) і опенсорсний (з вихідними кодами), та при цьому ще й самий популярний форумний движок. І цим він завдячує своїй халявності та опенсорсності (в також він відносно легкий для сервера).

Але звени увагу, з чого я починав свій &lt;a href="/security-pack/" rel="nofollow"&gt;Сервіс Пак&lt;/a&gt; весною 2005 - як раз з діри в пхпББ 8). Бо тоді користувася цим движком, а потім перейшов на IPB1, а пізніше на IPB2 - і в наступних версіях мого Сервіс Пака я вже писав про діри в движках IPB :). Але в цілому, уразливостей знаходять більше (і частіше) саме в phpBB (і зокрема phpBB2), тому й він вважається менш захищеним за IPB (і стає зрозуміло в кого піська краща). Як я вже казав, розробникам пхпББ треба більше працювати над безпекою.

Ну і на доданок до твого прикладу, про самий захищений форум ;). Окрім вимкненого сервера, це ще може бути форум на ПК не підключенго до мережі (на локалхості), причому не підключеного ні до Інтернет, ні до ЛАН. А також ще один варіант, самий захищений форум - це не форум взагалі.</description>
		<content:encoded><![CDATA[<p>phpBB2 і халявний (безкоштовний) і опенсорсний (з вихідними кодами), та при цьому ще й самий популярний форумний движок. І цим він завдячує своїй халявності та опенсорсності (в також він відносно легкий для сервера).</p>
<p>Але звени увагу, з чого я починав свій <a href="/security-pack/" rel="nofollow">Сервіс Пак</a> весною 2005 - як раз з діри в пхпББ <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_cool.gif' alt='8)' class='wp-smiley' /> . Бо тоді користувася цим движком, а потім перейшов на IPB1, а пізніше на IPB2 - і в наступних версіях мого Сервіс Пака я вже писав про діри в движках IPB <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Але в цілому, уразливостей знаходять більше (і частіше) саме в phpBB (і зокрема phpBB2), тому й він вважається менш захищеним за IPB (і стає зрозуміло в кого піська краща). Як я вже казав, розробникам пхпББ треба більше працювати над безпекою.</p>
<p>Ну і на доданок до твого прикладу, про самий захищений форум <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Окрім вимкненого сервера, це ще може бути форум на ПК не підключенго до мережі (на локалхості), причому не підключеного ні до Інтернет, ні до ЛАН. А також ще один варіант, самий захищений форум - це не форум взагалі.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: guman</title>
		<link>http://websecurity.com.ua/547/#comment-6492</link>
		<pubDate>Fri, 12 Jan 2007 18:05:44 +0000</pubDate>
		<guid>http://websecurity.com.ua/547/#comment-6492</guid>
					<description>Може phpBB2 і є уразливий, але його юзають попри всі дірки, бо він халявний. До речі IPB, прихильником якого є ти, теж має і буде мати дірки 8), тому не будемо казати чия піська краща ;), з будь-якого форуму можна зробити цукерку. І ніхто не застрахований в наш час, домашніх хакерів завжди вистачало. Самий захищений форум, це форум на вимкненому сервері  :D :D :D</description>
		<content:encoded><![CDATA[<p>Може phpBB2 і є уразливий, але його юзають попри всі дірки, бо він халявний. До речі IPB, прихильником якого є ти, теж має і буде мати дірки <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_cool.gif' alt='8)' class='wp-smiley' /> , тому не будемо казати чия піська краща <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> , з будь-якого форуму можна зробити цукерку. І ніхто не застрахований в наш час, домашніх хакерів завжди вистачало. Самий захищений форум, це форум на вимкненому сервері  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/547/#comment-6475</link>
		<pubDate>Fri, 12 Jan 2007 11:02:52 +0000</pubDate>
		<guid>http://websecurity.com.ua/547/#comment-6475</guid>
					<description>Так я розумію, що phpBB 2 - це основний їх движок, але ж і 3-й також вже потрохи використовують (наскільки сильно, мені не відомо, може й насправді мало хто його юзає), як мінімум адміни можуть його юзати для тестування та відлагодження. Cтосовно останніх версій софта, та веб софта зокрема, нерідко зустрічаються люди, які люблять подібний софт (альфи і бети), та нерідко самі розробники цього софта його юзають, для демонстрації впевненості в своєму продукті та безпосередньо для тестування.

Тому слідкувати потрібно за усіма версіями - і поточними і найступними. А даний приклад експлоіта демонструє, що навіть у новій версії є уразливості ;-) - а нові версії повинні бути кращими і &lt;ins&gt;безпечними&lt;/ins&gt;. Над чим пхпББ-шнікам ще потрібно працювати.

А з приводу стабільності гілки 2.0.х - почитай в мене на сайті розділи Експлоіти та Уразливості (та почитай багтреки), і тоді стане ясно, що цей движок стабільний в одному - в постійній наявності уразливостей в ньому.</description>
		<content:encoded><![CDATA[<p>Так я розумію, що phpBB 2 - це основний їх движок, але ж і 3-й також вже потрохи використовують (наскільки сильно, мені не відомо, може й насправді мало хто його юзає), як мінімум адміни можуть його юзати для тестування та відлагодження. Cтосовно останніх версій софта, та веб софта зокрема, нерідко зустрічаються люди, які люблять подібний софт (альфи і бети), та нерідко самі розробники цього софта його юзають, для демонстрації впевненості в своєму продукті та безпосередньо для тестування.</p>
<p>Тому слідкувати потрібно за усіма версіями - і поточними і найступними. А даний приклад експлоіта демонструє, що навіть у новій версії є уразливості <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  - а нові версії повинні бути кращими і <ins>безпечними</ins>. Над чим пхпББ-шнікам ще потрібно працювати.</p>
<p>А з приводу стабільності гілки 2.0.х - почитай в мене на сайті розділи Експлоіти та Уразливості (та почитай багтреки), і тоді стане ясно, що цей движок стабільний в одному - в постійній наявності уразливостей в ньому.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: guman</title>
		<link>http://websecurity.com.ua/547/#comment-6473</link>
		<pubDate>Fri, 12 Jan 2007 10:03:50 +0000</pubDate>
		<guid>http://websecurity.com.ua/547/#comment-6473</guid>
					<description>річ у тім, шо phpBB 3 реально ще ніхто у мережі не юзає, бо зараз тільки бета 4 реліз, а 2.0.х зарекомендував себе більш-меншь стабільним. Тому шукати уразливості в "прототипі" хибний шлях  :? І пройде ще мінімум :roll: пів-року, поки піпл почне його ставити.</description>
		<content:encoded><![CDATA[<p>річ у тім, шо phpBB 3 реально ще ніхто у мережі не юзає, бо зараз тільки бета 4 реліз, а 2.0.х зарекомендував себе більш-меншь стабільним. Тому шукати уразливості в &#8220;прототипі&#8221; хибний шлях  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_confused.gif' alt=':?' class='wp-smiley' />  І пройде ще мінімум  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' />  пів-року, поки піпл почне його ставити.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/547/#comment-6420</link>
		<pubDate>Thu, 11 Jan 2007 18:27:16 +0000</pubDate>
		<guid>http://websecurity.com.ua/547/#comment-6420</guid>
					<description>&lt;strong&gt;guman&lt;/strong&gt;, стосовно phpBB я завжди всім раджу оновлювати його до останної версії, щоб бути найбільш захищеним.

І в своїх новинах я регулярно згадую про движок phpBB (як ось зараз) - про різні уразливості в даному движку і про експлоіти для цих дір. І ще буду регулярно про phpBB згадувати (список дір і експлоітів в різних веб додатках в мене здоровий, встигай лише публікувати, та й регулярно знаходять нові діри і виходять нові експлоіти).

Ось ти пишеш про версію 2.0.22, а ще в липні минулого року я писав про &lt;a href="/13/" rel="nofollow"&gt;Exploit для рhpBB 3&lt;/a&gt; :-). Так що пхпББ-шнікам ще працювати і працювати над безпекою.</description>
		<content:encoded><![CDATA[<p><strong>guman</strong>, стосовно phpBB я завжди всім раджу оновлювати його до останної версії, щоб бути найбільш захищеним.</p>
<p>І в своїх новинах я регулярно згадую про движок phpBB (як ось зараз) - про різні уразливості в даному движку і про експлоіти для цих дір. І ще буду регулярно про phpBB згадувати (список дір і експлоітів в різних веб додатках в мене здоровий, встигай лише публікувати, та й регулярно знаходять нові діри і виходять нові експлоіти).</p>
<p>Ось ти пишеш про версію 2.0.22, а ще в липні минулого року я писав про <a href="/13/" rel="nofollow">Exploit для рhpBB 3</a> <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Так що пхпББ-шнікам ще працювати і працювати над безпекою.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: guman</title>
		<link>http://websecurity.com.ua/547/#comment-6416</link>
		<pubDate>Thu, 11 Jan 2007 17:31:08 +0000</pubDate>
		<guid>http://websecurity.com.ua/547/#comment-6416</guid>
					<description>щодо форума phpBB, то вийшов апдейт 2.0.22, тому хутко усім завантажувати ;). Було виправлено пару багів та й з безпеки щось там придумали:
- Check for the avatar upload directory reinforced 
- Changes to the criteria for "bad" redirection targets - kellanved 
- Fixed a non-persistent XSS issue in private messaging 
- Fixing possible negative start parameter - SpiderZ. 
- Added session checks to various forms - kellanved</description>
		<content:encoded><![CDATA[<p>щодо форума phpBB, то вийшов апдейт 2.0.22, тому хутко усім завантажувати <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Було виправлено пару багів та й з безпеки щось там придумали:<br />
- Check for the avatar upload directory reinforced<br />
- Changes to the criteria for &#8220;bad&#8221; redirection targets - kellanved<br />
- Fixed a non-persistent XSS issue in private messaging<br />
- Fixing possible negative start parameter - SpiderZ.<br />
- Added session checks to various forms - kellanved
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
