Thứ Hai, 18 tháng 6, 2012

vBulletin ShELL InjEctOr Bypass I.S.S.W

Phương pháp này được sử dụng khi đọc được config.php
AdminCP (/admincp/) của victim đã được bảo vệ (.htpasswd) hoặc hide URL.

Shell có thể được inject vào những file sau:
faq.php, memberlist.php, search.php, calendar.php, showgroups.php
Shell URL: http://victim.com/faq.php