<![CDATA[Latest posts for the topic "Hỏi các Web vBulletin (vbb) thường bị lỗi bảo mật nào ?"]]> /hvaonline/posts/list/19.html JForum - http://www.jforum.net Hỏi các Web vBulletin (vbb) thường bị lỗi bảo mật nào ? /hvaonline/posts/list/45590.html#280408 /hvaonline/posts/list/45590.html#280408 GMT Hỏi các Web vBulletin (vbb) thường bị lỗi bảo mật nào ? /hvaonline/posts/list/45590.html#280427 /hvaonline/posts/list/45590.html#280427 GMT Hỏi các Web vBulletin (vbb) thường bị lỗi bảo mật nào ?

xwm wrote:
1. Thông thường dùng chức năng view source (<meta name="generator" content="vBulletin 4.2.0"), xem cấu trúc website, kinh nghiệm... 2. Các forum chạy mã nguồn Vbulletin thường dính lỗi XSS, SQL INJECT, các mã nguồn cũ hơn 3.x còn dính LFI và RFI. Lỗi theo kinh nghiệm của tớ thường do các modules của các người không phải sản phẩm của VBB: như chat, topx.... Ngoài ra còn một số liên quan đến người quản trị như quên xoá thư mục install, để lộ password của các tools backup database như mysqldumper... 3. Cách phát hiện thì bạn xem qua một số khả năng và lỗi ở trên để tìm. Ngoài ra tìm thêm trên mạng các exploit đã được public...> 
Như vậy thì có thể khai thác tấn công các modul mà ko phải d thằng vbb xây dựng lên nhỉ, như chat, topx bạn nói ấy?]]>
/hvaonline/posts/list/45590.html#280463 /hvaonline/posts/list/45590.html#280463 GMT