Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
Fix sql Injection ipb
#1
Для тех, кто этого еще не сделал - залейте обновление IPB от найденной SQL:
http://community.invisionpower.com/blogs...ty-update/

Позволяла и позволяет слить всех Ваших пользователей с паролем и почтой после писать сообщения и темы от имени администрации.

[Изображение: 3dae3fe0e911d2459f6b357b77a34190.png]

Хотя кому надо уже все слили.

Добавлено через 1 час 3 минуты
К примеру.
[Изображение: d007338dec394f933143a8e514a353af.png]
Ответ
#2
off
Ответ
#3
А так хорошо все начиналось Smile
[Изображение: 1852855861.png]
Ответ
#4
Cпасибо, пригодится
Ответ
#5
То та я думаю че шммакси на форуме тех роботы :loltt0:
Ответ
#6
Литион Написал:То та я думаю че шммакси на форуме тех роботы :loltt0:

оффтоп
Ответ
#7
Auri Написал:хотел с братвой поболтать но не получилось?
Сам там болтай умник :redlol:
Ответ
#8
Ну я не открою никому тайну если скажу, что 20% постояльцев ЗГ на макси кичатся в обоюдных реверансах и самопиарах (типа суперновая команда разработчиков или возрождение легендарной тимы с фикс листом "побелил да покрасил"). А сюда приходят с умным лицом.

Так что, не стоит стесняться своих пороков. :redlol:
Родился, живу и когда-нибудь умру.
Ответ
#9
ReanimatoR Написал:вывод из уязвимости не правильный какой-то, разве фишка в том чтобы админом писать на форуме ? =)
если есть админ - заливаешь шелл, от туда пробираешься на сайт и сливаешь базу игроков уже, ну либо ставишь скрипт слития процента донейта себе в карман)

ну наверное в том случае, если на одном хосте сайт и форум стоит? Smile
Ответ
#10
пароли формата мд5(мд5 соль, мд5 пасс) еще расшифровать надо, не все так просто Smile

Добавлено через 46 секунд
так что обычным хацкерам, наткнувшимся на этот скрипт, он мало чем поможет
Ответ


Перейти к форуму:


Пользователи, просматривающие эту тему: 1 Гость(ей)