
25.06.2008, 05:37
|
|
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме: 2872049
Репутация:
705
|
|
мда, из статьи большую часть занимает скрипт брута.
Если бы тс разбирался в сабже, то знал, что в этой тдс полно багов.
Производитель simpletds.com
Продукт Simple TDS v.1.3
info.php -> phpinfo()
active xss
go.php?sid=***
PHP код:
User-Agent: <script>alert(document.cookie)</script>
+ еще скули, но т.к. из базы мало что интересного выцепишь, активка самая актуальная.
(c) gibson 0day вроде было когда-то)))
в принцепе согласен с мнениями, что эти тдс еще нужно найти, т.к. никто их не даст индексировать) да и пассы приведенные наврятли будут использовать.
Последний раз редактировалось gibson; 25.06.2008 в 10:52..
|
|
|