Приветствую.
Был взломан мой форум на XenForo 1.5.6.
Была слита таблица пользователей и полностью удален форум вместе с базой.
Был залит файл adminer-4.3.1.php в папку ny_garlands (в ней не было индексного пустого файла)
Также запросы шли к неким файлам в корне сайта f.php и z.php
Есть ли...
Статья для общего развития с sm0k3.net
Если вы этичный, ну или не совсем этичный хакер, т.е. пентестер, то возможно часто задумывались, где же заработать быстрых денег. Для фриланса это направление весь спецефично и не всегда легко получается найти заказы, что делать в таких случаях? Вариантов...
Оригинальное название темы было: "Нагибаем WayAway. Уязвимости Xenforo". Но не будем светить названиями наркофорумов в заголовке, поэтому сократим до уязвимостей. Статья взята с форума о котором я уже писал ранее:
Fantom urls
Итак авторские права соблюдены. Го к прочтению.
Кого нагибаем...
Не смог пройти мимо такой "жирной" статьи и не скрпипастить её на форум.Способы конечно известные,но собраны в одно целое и описаны без лишней "воды"
Источник:habrahabr.ru
Как известно, Остап Бендер знал 400 относительно честных способов отъема денег. Мы, к сожалению, таким богатством...