• Downloading from our site will require you to have a paid membership. Upgrade to a Premium Membership from 10$ a month today!

    Dont forget read our Rules! Also anyone caught Sharing this content will be banned. By using this site you are agreeing to our rules so read them. Saying I did not know is simply not an excuse! You have been warned.

Bug validator.php giúp xem cấu trúc site vbb

Admin

Well-Known Member
Staff member
Administrator
Bug này xuất hiện do các forum vbb dùng source do DGT nulled.
Bug có mức độ nguy hiểm không cao nhưng cũng có thể tạo điều kiện cho hacker xem được cấu trúc của toàn bộ website bạn sau đó tìm lỗ hỏng để khai thác.
Keyword:
intitle:"DGT Release Checker"
inurl:validator.php
Trong các phiên bản vBulletin lậu đã xóa bỏ mã kiểm tra bản quyền thường được gọi là "null version" chứa một tập tin có thể bị khai thác để xem toàn bộ danh sách các tin tập và thư mục trong thư mục cài đặt.
vBulletin là phần mềm diễn đàn (forum) thương mại được phát triển trên ngôn ngữ PHP và cơ sở dữ liệu MySQL.
Kể từ năm 2000, nền tảng vBulletin đã trở nên phổ biến hơn các nền tảng forum khác như phpBB và SMF (miễn phí) hay Invision Board (thương mại) nhờ vào chế độ hỗ trợ chuyên nghiệp, nhiều tính năng tích hợp sẵn và cộng đồng sử dụng cũng như phát triển các tiện ích mở rộng (mod, hack) khá đông đảo.
Hiện số lượng diễn đàn sử dụng vBulletin vượt hơn 1,6 triệu (qua kết quả tìm kiếm từ Google), trong đó phần lớn là các diễn đàn sử dụng vBulletin lậu (phiên bản Null).
Một trong các nhóm bẻ khóa thuật toán bảo vệ bản quyền vBulletin nổi tiếng nhất là DGT. Nhóm này thường xuyên phát hành các phiên bản "Nulled" chỉ sau vài ngày khi vBulletin chính thức có phiên bản mới.
Trong các gói "Nulled" được DGT phát hành rộng rãi trên mạng chứa một tập tin validator.php vốn dùng để kiểm tra lại toàn bộ dữ liệu trong gói phát hành có bị thay đổi bởi một "bàn tay thứ ba" nào hay không. Việc kiểm tra này của DGT nhằm giúp người dùng lậu tránh những tin tặc chèn thêm các tập tin chứa cửa hậu (backdoor) để hack diễn đàn.
Điều quan trọng ở đây là DGT khuyến cáo xóa đi validator.php ngay sau khi cài đặt forum thành công nhưng một số người dùng lậu "tay mơ" không đọc chỉ dẫn này và lưu lại tập tin trên máy chủ web cùng thư mục cài đặt.
Tập tin validator.php có thể truy xuất và thực thi qua trình duyệt khi có bất kỳ người dùng nào gõ đúng đường dẫn đến nó mà việc này có thể "nhờ cậy Google" khá dễ dàng và thế là toàn bộ đường dẫn của tất cả các tập tin trong thư mục cài đặt forum đều hiện ra. Tin tặc dày dặn kinh nghiệm có thể khai thác khá nhiều thông tin nhạy cảm nếu một số thư mục quan trọng chưa được xóa mà chỉ đổi tên hoặc nắm rõ tên của tập tin sao lưu cơ sở dữ liệu (thường có dạng *.sql hay *.tar.gz) để tải về máy.
Validator và DGT không lạ với giới sử dụng vBulletin lậu. Tuy nhiên, khi sử dụng lậu bản quyền vBulletin, bạn có thể sẽ mất quyền điều khiển diễn đàn của mình kèm theo cả tài khoản lưu trữ web (hosting).
 

Facebook Comments

Similar threads
Thread starter Title Forum Replies Date
Admin Hướng dẫn bug validator.php trong vbb Hacking 0
4gfree HƯỚNG DẪN BUG DATA NHÀ MẠNG MIỄN PHÍ Tin tức CNTT 0
Admin Hướng dẫn fix bug trên Xenforo 2.1.9 trở xuống và Xenforo 2.0.13 trở xuống Xenforo 0
PushKiss Hướng dẫn Fix bug like bài viết bang hội JohnCMS Johncms 0
C Hỏi Ai biết fix lỗi bug topic bang hội thì vào giúp mình. Johncms 0
PushKiss Share Cách bug bài viết ngoài soo cho JohnCMS Johncms 0
C Thảo luận Hướng Dẫn Bug Sql Và Khắc Phục Khi Gặp Lỗi SQL injection 0
H Wap mình bị bug ID max rồi không reg được nick nữa Thảo luận wap việt 3
Admin Lỗi SQLI nghiêm trọng của WHMCS 5.2.7 (cách bug và cách fix) Khác 0
Dungcaro Hỏi XL ae, cho mình hỏi có ai biết lỗi bug của code này ko? Johncms 1
Admin Hướng dẫn fix bug sql injection mod music gift vbb Khác 0
Admin Share site dính bug topx changuandyu SQL injection 0
Admin Hướng dẫn fix bug mod hide thank johncms part 2 Johncms 2
Admin Site dính bug topx cho anh em Hacking 1
Admin Bug Inferno Shout Chatbox Vbb Hacking 0
Admin Hướng dẫn hack johncms qua bug SQL injection 1
Admin Bug vbulletin 4.0.x => 4.1.4 tutorial Hacking 0
S Bug gold,chậu game kvvv nhanh kẻo fix Thủ thuật ĐTDĐ 0
S Thủ thuật bug ngọc Army 2 Thủ thuật ĐTDĐ 0
Admin Hướng dẫn bug CSRF vbb (upload shell forum vbb) Hacking 0
Admin Bug chatbox changuondyu trên xenforo và cách fix Security - Local - Hacking 0
Master_Thuan Hướng dẫn Khai thác bug search vbb 4.1.3 Security - Local - Hacking 0
X Bug toc avatar Trò chuyện linh tinh 0
Admin Hướng dẫn Fix Bug Changuondyu Static An Toàn Và Hiệu Quả Nhất Khác 0
Admin Hướng dẫn Fix Bug Changuondyu Static Mod Vbb Mới Và Chuẩn Nhất Khác 1
Yeukodamnoi Hỏi Bug súng Cf như thế nào Trò chơi 3
Admin Cách fix bug XSS tại 1 số theme của wordpress Khác 0
Admin Hướng dẫn khai thác bug Changuondyu Static Hacking 1
Admin Bug Changuondyu Static Mod VBB và cách fix Security - Local - Hacking 3
Admin Share tut bug tin nhắn facebook Tut, tool, mmo 10
Admin Bug Dork Upload Shell Hacking 0
K Bug Vượt AdminCP. Local attack 0
Admin Thảo luận bug của vbb 4.2.0 nào [you] Thảo luận wap việt 16
A Hướng dẫn bug xtgem sử dụng XTBLOG để làm site lừa đảo Wap builder, wapego, xtgem, wen.ru, wapka, wap4 0
blog4me Thủ thuật hack bug xu avatar Điện thoại di động 1
Admin Hướng dẫn bug và khai thác up shell Local attack 0
Admin Hướng dẫn bug súng GP CF Trò chơi 10
Hero Thành quả bug súng gp cf của Hero Trò chơi 4
Admin Share mod game sóc đĩa online bản fix bug đặt tiền cho johncms 4.4 Johncms 4
Admin Share games Sóc đĩa Online bản fix bug đặt tiền cho johncms 4.4 Johncms 0
C PhoneNumber Validator v2.0 Tut, tool, mmo 0
S Need carrier validator Tut, tool, mmo 0
C NumKasp | HRL VALIDATOR Tut, tool, mmo 0
C NUMKASP-V2 | HLR Validator Tut, tool, mmo 0
C NumKasp V3 | HLR Validator Tut, tool, mmo 0
C NumKasp V4 | HLR Validator Tut, tool, mmo 0
C PayPal Validator By Mf4Tn v1 Tut, tool, mmo 0
C Spider Number Validator 3.5 Tut, tool, mmo 0
C Spotify Validator v1 - By Mf4Tn Tut, tool, mmo 0
C CARRIER + AMAZON VALIDATOR Tut, tool, mmo 0

Similar threads

New posts New threads New resources

Back
Top