• XSS.stack #1 – первый литературный журнал от юзеров форума

Сканер уязвимости булки

gemaglabin

(L1) cache
Пользователь
Регистрация
28.08.2005
Сообщения
703
Реакции
0
Первый мой скрипт на php : )

Выдает список форумов с установленный upgrade_300.php скриптом,который позволяет задампить бд

Баг старый но просканив достаточно большую базу форумов нашел пару неплохих сайтов

http://slil.ru/23068644

Рекоммендация - сканьте преимуществено русские форумы,ибо баг катит только на нуленых версиях,на лицензии просит вести персональный код при обращении к скрипту

Использовать так path/forum/install/upgrade_300.php?step='/
 
А вот мой :) Написан был еще в том месяце...
Использует гугль.
Если находит бажный форум, пробует скачать его базу пользователей (не всегда правда получается :( )
Механизм отсева конечно не идеальный, так что кому интересно - может взять в руки напильник и доработать ;)
 

Вложения

  • vbul.txt
    3.2 КБ · Просмотры: 171
интересный метод запуска скрипта на обработку интерпретатору. надо попробовать wink.gif
эм... у меня скрипт кончелся. =\
//навреное щас работает во всю.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх