Взлом форума worldhyip.com [взлом vBulletin Version 3.0.3.]
Заканчивалось
лето, закончились деньги. Что бы преодолеть финансово-половой
кризис пришлось взять халтурку на дом. Единсвенный
путь который подсказывало сердце это поискать другие бажные
сайты у того же хостера. Воспользовавшись базой http://domainsdb.net/
установил что тут же хоститься еще 300 с лишним сайтов. Я
уже думал забить клин на это дело, но вот мне попался сайт
с phpNuke и форумом phpBB 2.0.10. Проверив его на sql-инъекцию
я увидел что он бажный. Вот только была одна проблема, команды
не выполнялись. Эффект
ноль, только кряказябра )\b#i показывающая что форум непатченный. Зато
запрос: Утром проснулся, и понял что я осел. Незнаю почему, но в Mozille форумы phpBB на phpNuke у меня всегда криво отображались. Логин
был все время у меня перед глазами в сообщении об ошибке: Прошлый
опыт показывал, что пара логин/пароль на phpBB иногда подходила
и к фтп. И
снова облом. Прав на просмотр содержимого /home нет, uname
не работает. Смотрю
путь до веб-сервера /home/login_xxx/www/www/, лезу в /etc/passwd
и по аналогии пытаесь открыть ls -pa /home/worldhyip/www/www Выдераю
пароли к форуму cat /home/worldhyip/www/www/forum/includes/config.php Вижу
также пароли от Фронтпаги: и
логин/пассвор еще к одной MySQL-базе: Забираю пароли и дамп базы. Базу отправляю заказчику, а денежку получаю и пропиваю.
Твой
bug Durito. |
Дата створення/оновлення: 25.05.2018