Обновить

Комментарии 17

через месяц этот эксплойт уйдет в паблик к скрипт кидди и начнется…
Ковыряясь во внутренностях vBulletin понял только одно: костыль на костыле, заплатка на заплатке. Народ активно покупает всякое г*но типа vBulletin, DLE, Битрикс, iPhone думая, что если стоит бабок и дорого, значит качественное.
НЛО прилетело и опубликовало эту надпись здесь
Чем phpBB не устроил? Куча расширений, шкурок и здоровое комьюнити уже не котируется?
Сам использую phpBB, но маленькое замечание есть: в 2013 году хочется уже иметь возможность автоматической установки плагинов как в WordPress :).
В самом WordPress уязвимости вылезают довольно редко. Обычно виной всему сторонние плагины, уж поверьте.
НЛО прилетело и опубликовало эту надпись здесь
Я плохо понимаю в PHP, но любые изменения в коде WordPress для своих нужд вношу безо всяких проблем. Поэтому, смею предположить, что раз даже я способен прочитать код WordPress, значит он все-таки далеко не плох.
Вы считаете, что каждый должен городит свой велосипед и потом – это поддерживать?
VY_CMa, как там на ачате, уже пофиксили?
Торговля эксплоитами приносит хорошие деньги, в этом можно убедиться посмотрев счет 1337day.com (Inj3ct0r)
Судя по последней транзакции, 15.11.2013 кто-то уже купил у Inj3ct0r 0-day эксплоит «vBulletin v4.x.x and 5.х.x Shell Upload / Remote Code Execute» за 15 BTC ($7,730.40)
не могут там пароли храниться в открытом доступе
В открытом — нет. В булке используется md5(md5($pass).$salt). Который есть во всех популярных крякерах, ну и на cmd5.ru.
Ну хоть кроссворд посложнее получится. :D
<irony>Эх. Только недавно видел этот эксплойт за 7000$. Наверное, уже прикрыли</irony>
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации