Продам заплатку системы защиты для HYIP Manager Pro от Gold Coders

Статус
В этой теме нельзя размещать новые ответы.

gelman

Любитель
Регистрация
12.04.2007
Сообщения
208
Реакции
0
Поинты
0.000
Продам...

Файлом в архиве можно проверить уязвимость!
(в идеале должна открыватся главная страница)

В файле, в поле ACTION="" Впишите абсолютный адрес вашего сайта с index.php в конце.

Стоимость 10$ по вопросу приобретения пишите в личку!
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Вложения

  • test.zip
    257 байт · Просмотры: 44

kolka

Любитель
Регистрация
12.05.2007
Сообщения
303
Реакции
0
Поинты
0.000
А смысл файл прикреплять ??
test.zip :
<HTML>
<BODY>
<FORM ACTION="http://www.kingforex.ru/index.php" METHOD=POST>
<INPUT TYPE="text" NAME="a" VALUE="ver" disable>
<INPUT TYPE="submit" VALUE="OK">
</BODY>
</HTML>
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

kolka

Любитель
Регистрация
12.05.2007
Сообщения
303
Реакции
0
Поинты
0.000
По этому повод у не один раз и не на одном форуме выкладывали описания как это убрать. Только ленивый купит :dirol:
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

gelman

Любитель
Регистрация
12.04.2007
Сообщения
208
Реакции
0
Поинты
0.000
кстати, скрипт уязвим даже если куплен у разработчика:) так-как код из страницы не удаляется :)
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

kolka

Любитель
Регистрация
12.05.2007
Сообщения
303
Реакции
0
Поинты
0.000

gelman

Любитель
Регистрация
12.04.2007
Сообщения
208
Реакции
0
Поинты
0.000
код который при определенном запросе (каком говорить не буду) выдает инфу о дате релиза скрипта, серийного ключа и т.д.

используя эти данные можно сгенерировать MD5 хэш и снести базу пользователей, выплат и всего прочего.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

okyl

Специалист
Регистрация
03.10.2007
Сообщения
746
Реакции
22
Поинты
0.000
это патчится заменой
$a = curl_exec ($ch);
на
//$a = curl_exec ($ch);

об этом уже писали на всех security-trac'ах и где только не обсуждали.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу