12.07.2015 Views

img - Xakep Online

img - Xakep Online

img - Xakep Online

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Характерная главная страница смартшопа2007-01-04T16:03:07.477725Z138alexfind.phpfile2009-05-01T12:58:14.000000Zbeea2f728667240c14795d3c508a51442009-05-01T09:08:40.782967Z1307alexrecent.phpfileÑÎÁÈÐÀÅÌ ÓÐÎÆÀÉИтак, скачав к себе на винт исходники всех PHP-файловпроекта из категории «.svn/text-base/», я начал кропотливопарсить их на предмет уязвимостей.После очень долгих и нудных раскопок я понял, чтоazarius.net — действительно очень старый и крупныйпроек т, так как в исходниках не было даже намека набанальные инклуды, скуль-инъекции и иже с ними. Искатьчто-то извращенное и глубоко спрятанное было лень,поэтому я стал думать, как быть.Как оказалось, решение было крайне простым и лежалопрактически на поверхности :). На этот раз мне удалосьпродвинуться дальше во взломе с помощью чтенияконфига форума phpBB по адресу azarius.net/forum/.svn/text-base/common.php.svn-base:

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!