![]() |
Vb3 Sql !
Бля теперь форум предётся менятЬ!
http://www.securityinfo.ru/2005/09/s...vbulletin.html |
Почему????! Там про 3.0.7/// А есть уже 3.0.9
И еще... Загрузка произвольных файлов: /admincp/image.php: Только через админку XSS: /modcp/index.php: /admincp/index.php: Все понятно... Хотя SQL еще прокатит... ЩА буду пробовать ))) |
Цитата:
Кстати как это сделать неиспортив его работоспособность? |
Легко!
|
И темболее там только это возможно для модеров или админов...
|
Цитата:
|
Че тут сказать? Берешь обновленные файлы с официального сайта, или с др... Либо закрываешь форум... Обновляешь файлы и все... Может потребуется потыкать по тумблерам настройки )
|
Через админку Vb и так можно с сайтом сделать все что угодно... Вообще смешно в Админке Xss .. А нафиг он нужен есть есть доступ к админке...
|
Насчеи Xss согласен... А вот зарузка произвольных файлов ЭТО УЖЕ ИНТЕРЕСНО! )))
|
Ничего интересного... Еще раз говорю никакая загрузка не нужна если ты попал в админку как админ....
|
| Время: 22:07 |