bogatir | Дата: Пятница, 2007-06-15, 02:14:28 | Сообщение # 1 |
 Юзер
Группа: Проверенные
Сообщений: 5
Статус: Ушёл
| И так есть хорошая дыра в guestbook v 1.3.Покажу пример.Вот адрес одного ламерного сайта http://www.svinarnik.ru/gb/ -url гостевухи .Добавляем до вот этого http://www.svinarnik.ru/gb/passwd.dat получаем вот это <?php $Password['VV'] = "56873650798ebe2f2e8c1b11e0fe529d"; ?> Где ник это VV. А пороль нардон нужно расшифровывать.Это MD5.Можно это сделать прогой md5inside (взять можно отсюда) или другими прогами расшифровывающие md5.Всё а дальше в админу гусьбука и я хозяин гостевухи.Если у сисадмина руки растут из плеч то он легко заделает эту дырку,а если это ламерок то всё легко и без помарок.Всё.Не будь ламером товарищ!
|
|
| |