Показать сообщение отдельно
Непрочитано 09.12.2014, 19:26   #11
Аватар для [Shadow]
Герой

Автор темы (Топик Стартер) Re: Fix sql Injection ipb

Цитата:
Сообщение от ReanimatoR Посмотреть сообщение
вывод из уязвимости не правильный какой-то, разве фишка в том чтобы админом писать на форуме ? =)
если есть админ - заливаешь шелл, от туда пробираешься на сайт и сливаешь базу игроков уже, ну либо ставишь скрипт слития процента донейта себе в карман)
Ну изначально уязвимость дает слить всех пользователей, а уже как последствия - написать от имени администратора.

Цитата:
Сообщение от Influence Посмотреть сообщение
пароли формата мд5(мд5 соль, мд5 пасс) еще расшифровать надо, не все так просто

Добавлено через 46 секунд
так что обычным хацкерам, наткнувшимся на этот скрипт, он мало чем поможет
Да не надо ничего расшифровывать, если цель лишь зайти на форум с админа и навредить.
[Shadow] вне форума Отправить сообщение для [Shadow] с помощью ICQ Отправить сообщение для [Shadow] с помощью Skype™ Ответить с цитированием