12-09-2014, 07:26 PM
ReanimatoR Написал:вывод из уязвимости не правильный какой-то, разве фишка в том чтобы админом писать на форуме ? =)Ну изначально уязвимость дает слить всех пользователей, а уже как последствия - написать от имени администратора.
если есть админ - заливаешь шелл, от туда пробираешься на сайт и сливаешь базу игроков уже, ну либо ставишь скрипт слития процента донейта себе в карман)
Influence Написал:пароли формата мд5(мд5 соль, мд5 пасс) еще расшифровать надо, не все так простоДа не надо ничего расшифровывать, если цель лишь зайти на форум с админа и навредить.
Добавлено через 46 секунд
так что обычным хацкерам, наткнувшимся на этот скрипт, он мало чем поможет