PDA

Просмотр полной версии : Smf sql injection


Skorohod
02.06.2008, 06:31
Вообщем использывал данный cплоит:
_http://milw0rm.com/exploits/4547


Форум SMF версии 1.1 RC3. Скрипт работает отлично за исключением того, что первую цифру в хэше он всегда находит как "1" Все остальные же правильные. (проверял на своем же аккаунте)

Хотелось бы узнать почему так :(
Буду благодарен за помощь...

Сам форум, если вдруг понадобится: _http://www.mtavcsux.net/forum/index.php?action=forum

P.S. Алгоритм шифрования там, как я понял - sha1($username.$pass) [PHP]

Skorohod
07.06.2008, 12:48
Anyone? :<