PHP-инклюдинг в PHPDJ
Программа: PHPDJ 0.5
Программа: PHPDJ 0.5
Программа: LimeSurvey 1.52
В этом видео хакер ковыряет падонкафский онлайн-ресурс udaff.com. В самом начале ролика он обнаруживает, что новостной скрипт, при «правильной» эксплуатации, может выводить первые N строк произвольного файла на сервере. Но это его не устроило, и он решил копаться дальше
Программа: Microsoft Windows Mobile 5 PocketPC
Программа: OpenOffice 2.3
Программа: Opera 5.x Opera 6.x Opera 7.x Opera 8.x Opera 9.x
Программа: Avaya Modular Messaging 3.x
Программа: Avaya Intuity LX Avaya Message Networking 2.x Avaya Modular Messaging 2.x Avaya Modular Messaging 3.x
Одним из наиболее распространенных ответов российских руководителей на вопрос о причинах использования нелегального софта ст…
Программа: Okul Otomasyon Portal 2.0
Программа: Artmedic CMS 3.4
Программа: Boa 0.93.15
Программа: GCALDaemon 1.0-beta13
Программа: Subversion 0.3.7/1.0.0
Программа: WebMod 0.x (Half-Life Dedicated Server plugin)
Программа: PHP File Sharing System 1.x
Программа: Sun StorageTek 3510 FC Array
Программа: Half-Life Server 3.1.1.0
Программа: eXtremail 2.1.1
Программа: Distributed Checksum Clearinghouse (DCC) 1.3.x
Программа: IrfanView 3.x IrfanView 4.x
Как это было? На сайте Национального Банка www.nbt.tj была найдена незапароленная админка www.nbt.tj/en/admin. Внутри была ссылка на файл-менеджер с серьезным багом, позволяющим обойти авторизацию, для чего к скрипту fm.php надо было добавить переменную u с именем нужного логина
Программа: doop CMS 1.3.7
Программа: eXtremail 2.1.1
Программа: eXtremail 2.1.1
Программа: eXtremail 2.1.1
Программа: dotProject 2.x
Программа: OpenSER 1.x
Программа: SUSE Linux Enterprise Server 10
Программа: Live for Speed S2
Программа: Lighttpd
Программа: Softbiz Recipes Portal Script
Программа: KwsPHP 1.0 mg2
Программа: WWWISIS 7.1
Программа: Apache Tomcat
Программа: jetAudio 7.x
Программа: Linksys SPA941 VoIP Phone
Программа: OpenSSL 0.9.x
Программа: FLAC 1.x
Программа: Winamp 5.x