elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  2 dudas Bug's SMF
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: 2 dudas Bug's SMF  (Leído 2,224 veces)
Dacan

Desconectado Desconectado

Mensajes: 237



Ver Perfil WWW
2 dudas Bug's SMF
« en: 16 Marzo 2010, 00:01 am »

Es que quisiera saber si existen bug's en la SMF 1.1.11 y me acuerdo de un tema aca pero hace ya mucho tiempo de que se podia hacer un CSRF para collapse las categorias, con una imagen pero no lo encuentro, me ayudan?

Saludos, Dacan  :D
En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: 2 dudas Bug's SMF
« Respuesta #1 en: 16 Marzo 2010, 00:05 am »

http://foro.elhacker.net/nivel_web/auditoria_de_seguridad_hacia_simple_machines_forum_20-t271199.0.html;msg1357932#msg1357932
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
Dacan

Desconectado Desconectado

Mensajes: 237



Ver Perfil WWW
Re: 2 dudas Bug's SMF
« Respuesta #2 en: 16 Marzo 2010, 00:06 am »

Pero eso es SMF 2.0 y me acuerdo que esa vulnerabilidad de la que hablo era con imagen..  :silbar:

Saludos, Dacan  ;D
En línea

jdc


Desconectado Desconectado

Mensajes: 3.406


Ver Perfil WWW
Re: 2 dudas Bug's SMF
« Respuesta #3 en: 16 Marzo 2010, 00:13 am »

Todavía se puede hacer otras cosas con imágenes xD como por ejemplo robar el token anti csrf y fabricar algún link para ejecutar un csrf con ese mismo token xD
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Dudas AES
Criptografía
TheNewCrypto 4 4,783 Último mensaje 30 Mayo 2022, 18:43 pm
por Serapis
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines