![]() |
vBulletin SQL INJ <=3.0.7
Код:
Продукт: vBulletin |
какой смысл всех этих уязвимостей, если их юзанье доступно только модераторам (с доступом в modcp) и админам...
kolorom, /admincp/image.php - тебе не кажется, что сюда имеет доступ только админ? |
|
ёпт если переносите тему то предупреждайте а то инфа может выйти за пределы=)))
Визарт внимательным надо быть! |
2 m0nzt3r... Секреты есть секреты... лол..
|
Я то тут причем...я выложил ее перенесли а дальше это уже по вашей косоглазости...
|
ПОЧЕМУЖЕ не актуальна?!!! Ёмаё! Проявите воображение! Хакеры...
Предпаложим есть SQL inj (GET: <do=addcustom&calendarcustomfieldid=[SQL-Injection]>)... БЕРЕм левый сайт ставим на нем редирект на Эту sql'ку. И вся фишка заключается не выводе на экран всех паролей (Как все привыкли), а например которая вставляет нового админа или меняет его пасс.! )))))))))) |
POMOGITE CIUT DODELOT
vot tak ideja v top cto vi regites na forume cto lomajite, potom delajete etu sql injekciju Цитата:
vot kto mozet skazite kakoj TABLE_PREFIX v vB, ato stavit len i kakije prava u korenogo admina obichno tot cto na pervoj stroke v baze dannih vsio eto obosnovano na 3.5.2 mozet v 3.0.8 podrugomu uvi drugoj versiji ne nashol esli you kogo est vilzite php fail /upload/install/install.php :D |
А Я знаю зачем xss в админке, вот напримеро пасти других админов, такая типа защита от дурака на форуме на тему садо маза.
|
nda toka admin ili mod kazis mogut zalid sql inj
esli komu interesno vot error Цитата:
|
| Время: 13:45 |