Results 1 to 2 of 2

Thread: 0day: Hack Porar Webboard Admin

  1. #1


    เป็น webboard ที่นิยมมากในบ้านเรา มีช่องโหว่ SQL Injection สามารถดึง password ของ admin มาได้

    ลอง search ใน google ดูได้ว่าใครเป็นเหยื่อเราบ้าง (มีเว็บไซต์ดังๆเยอยะเหมือนกัน)

    Dork: inurl:/webboard/question.asp?QID

    http://www.google.co.th/search?hl=th&q...oogle&meta=

    วิธีการ:

    **Hidden Content: To see this hidden content your post count must be 20 or greater.**


    พอได้ password มาแล้วไป login ไ้้ด้ที่ http://victim/webboard/admin/login.asp ไม่ต้องใช้ username

    จบ..
    0x90
    tonynuc

    ...

  2. #2
    Jedi Global Moderator
    Join Date
    Oct 2007
    Location
    Bangkok, TH
    Posts
    327


    PORAR Webboard เนี่ยคนไทย Develop นะครับ

    ดังนั้นจึงเป็นช่องโหว่ของเวบคนไทย แอดมินเวบไหนใช้ ตรวจสอบด่วน !!!

    ผมเห็นโดน พวกตุรกี Defaced ไปหลายเวบแล้ว

    <div align="center"><span style="font-family:Tahoma"><span style="color:#3333FF"><div align="center">-= CWH Underground Vulnerabilities Disclosure =-</div></span></span>

    Be Safe,
    /0x5A655133754C


    Send All Submission to lucifer[at]citec.us

    ----------------------------------------------------------------------------------------
    <span style="color:gray">`Hacking isn&#39;t about helping the security industry, Which leeches from Hacker`

Similar Threads

  1. Step hack webboard phpbb !
    By Lucif€rD€vil in forum ทิปหรือเคล็ดลับการคอมพิวเตอร์ต่างๆ
    Replies: 0
    Last Post: 19-07-2008, 11:46 AM
  2. Replies: 31
    Last Post: 03-10-2007, 02:00 PM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •