PDA

Просмотр полной версии : Нашёл уязвимость, не знаю как использовать...


Krayzie
21.07.2010, 21:03
Мне как можно скорее нужно взломать один сайтец... Его форум работает на vBulletin 3.7.0. Эксплойт на него имеется:


Code:
http://site.com/faq.php?s=&do=search&q=[Sql injection]&match=any&titlesonly=1

Проблема в том, что я слабо (вернее, только столкнулся с использованием) SQL-запросов. Помогите мне, пожалуйста, сменить пароль админа через этот запрос или залить шелл. Дело срочное, от него зависит многое! Заранее спасибо.

ZARO
21.07.2010, 21:05
Если имеется сплоит что мешает похекать его?

Krayzie
21.07.2010, 21:09
ZARO said:
Если имеется сплоит что мешает похекать его?


Я не знаю что ИМЕННО вводить) Помоги мне, плиз.

triplex560
21.07.2010, 21:15
ну думаю этот сплоит выведит тебе md5 хеш пароля админа

Krayzie
21.07.2010, 21:18
Укажи запрос - я поставлю тебе плюсик и личный респект

Keltos
29.07.2010, 15:25
А что мешает просто вывести пасс админа, и потом залить шелл?

AGENTWPC74
29.07.2010, 15:42
дак он ваще не шарит как делать

CyberHunter
29.07.2010, 15:58
Эксплойт на него имеется


Так заюзай его.

stan_q
29.07.2010, 16:01
/showpost.php?p=705241&postcount=36

Вряд ли этот баг тебе поможет.