Thứ Tư, 12 tháng 12, 2012

Hướng dẫn khắc phục 2 lỗi bảo mật nghiêm trọng của vBulletin


Hướng dẫn khắc phục 2 lỗi bảo mật nghiêm trọng của vBulletin | Juno_okyo's Blog


2 lỗi mà mình nói đến là lỗi SQL Injection của mod Chang stat và lỗi CSRF để add plugin.

1. Lỗi SQL Injection của Changuondyu Statistics
Khi khai thác lỗi này, attacker sẽ lấy được gần như toàn bộ database của bạn nếu muốn. Và thông thường, cái attacker nhắm đến là table user. Khi lấy được 3 cột: userid, password và salt => Attacker có thể login vào tài khoản của bất kỳ user nào mà không cần biết password là gì (Với điều kiện là Admin không biết config đúng file config.php cùa vBB).READ MORE »

Không có nhận xét nào:

Đăng nhận xét