Pull to refresh

Comments 17

через месяц этот эксплойт уйдет в паблик к скрипт кидди и начнется…
Ковыряясь во внутренностях vBulletin понял только одно: костыль на костыле, заплатка на заплатке. Народ активно покупает всякое г*но типа vBulletin, DLE, Битрикс, iPhone думая, что если стоит бабок и дорого, значит качественное.
UFO just landed and posted this here
Чем phpBB не устроил? Куча расширений, шкурок и здоровое комьюнити уже не котируется?
Сам использую phpBB, но маленькое замечание есть: в 2013 году хочется уже иметь возможность автоматической установки плагинов как в WordPress :).
В самом WordPress уязвимости вылезают довольно редко. Обычно виной всему сторонние плагины, уж поверьте.
UFO just landed and posted this here
Я плохо понимаю в PHP, но любые изменения в коде WordPress для своих нужд вношу безо всяких проблем. Поэтому, смею предположить, что раз даже я способен прочитать код WordPress, значит он все-таки далеко не плох.
Вы считаете, что каждый должен городит свой велосипед и потом – это поддерживать?
Торговля эксплоитами приносит хорошие деньги, в этом можно убедиться посмотрев счет 1337day.com (Inj3ct0r)
Судя по последней транзакции, 15.11.2013 кто-то уже купил у Inj3ct0r 0-day эксплоит «vBulletin v4.x.x and 5.х.x Shell Upload / Remote Code Execute» за 15 BTC ($7,730.40)
не могут там пароли храниться в открытом доступе
В открытом — нет. В булке используется md5(md5($pass).$salt). Который есть во всех популярных крякерах, ну и на cmd5.ru.
Sign up to leave a comment.

Articles