phpnuke exploit

Discussion in 'Уязвимости' started by Grrl, 25 Sep 2005.

  1. Grrl

    Grrl Elder - Старейшина

    Joined:
    17 Jul 2004
    Messages:
    180
    Likes Received:
    54
    Reputations:
    29
    Кто нибудь пробовал эксплойт
    PHP-Nuke <= 7.8 SQL injection exploit
    от rush team?
    http://rst.void.ru/download/r57phpnuke78.c
    получила такое
    --------------------------------------------------------------------
    PHP-Nuke <= 7.8 SQL injection exploit
    -------------------------------------
    [~] Host : xxx.com
    [~] Folder: /
    [!] Searching password for user with id : 1
    [!] Please wait...
    [+] Password: cccccccccccccccccccccccccccccccc
    --------------------------------------------------------------------

    они опять нарочно баг сделали и надо подправить код
    или глюк ?
     
  2. Xalegi

    Xalegi Elder - Старейшина

    Joined:
    24 Nov 2004
    Messages:
    109
    Likes Received:
    4
    Reputations:
    6
    Какие они всё-таки негодяи... придётся исправлять =)
    Ажопаделать
     
  3. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    Они не гады это защита от ламаков)
     
  4. Grrl

    Grrl Elder - Старейшина

    Joined:
    17 Jul 2004
    Messages:
    180
    Likes Received:
    54
    Reputations:
    29
    Значит это была защита просто уточниться хотела.
    завтра поковыряюсь с кодом на работе.
     
  5. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    собственно ковырятся там не в чем.....
    если будут проблемы, ко мне в асю...........