![]() |
Validator от DGT(VBULLETIN 3.6.*)
Очень интересная, полезная и одновременно негативная штука на форумах от DGT.
Полезная - проверяем свои форумы на второстепенные файлы(шеллы) Негативная - Если забудем удалить, через нее можно получить список файлов на сервере(ну она для этого и сделанна) Интересная - Ну просто=) И так...тока что дефейснул один сайт через validator.php(нашел на сайте install переменованный;) ), который лежит по умолчанию в forumpath/validator.php И наконец вопрос=) есть форум с validator.php _http://www.*******.ru/forum/validator.php(мона ссылки давать*?), но он запрашивает checksum.md5(ясно из название что это) Можно ли обойти эту фигню?) ----- ЗЫ ответ на вопрос я и сам конечно знаю, что НЕТ=) но малоли=) может еще что можно сделать через этот файлик... А вот знание о существовании этого файла пригодится |
ага, окейно лови плюс, полезно =)
|
Цитата:
|
Ищи в инете powered b y vbulletin 3.6.x
потом набери в строке браузера: "http://www.ursite.ru/forumpath/validator.php" |
интересная мысль, уже пару сайтов нашел )
|
Цитата:
|
можно ли как нибудь обойти вот это?
"DGT Release Checker Can not to open file checksums.md5" И если можна, то как? |
Забавно... нашел дамб баз. неподскажете что там есть интересного? жутка много мусора, копать лениво :p
|
Цитата:
|
хы )) седня дамп клевого форума скачал ))) его поломали )
адрес давать не буду, но суть взлома - юзерам выводится сообщение форума: "писец вообщем я форум похакал=)))Заходите позже,думаю разберёмси в ближайшее время!" шелла с помощью валидатора не нашел, но дамп базы сегодняшний ))) |
| Время: 07:00 |