Тема: Питання по безпеці
Вітаю!
Існує дуже цікавий форум на vBulletin, який має дві критичні вразливості, обидві - SQL ін'єкції. Для однієї діри вже існує екплоїт (підвищеня права користувача до супермодератора), а для іншої - ні. По-перше порадьте гарний тьютор з SQL ін’єкцій. По-друге я гуглив-гуглив старі версії vBulletin та не вигуглив, потрібна версія 4.1.10, поможіть знайти. Бо навіть якщо я отримаю статус супермодератора - я не можу не одразу зорієнтуватися куди тицяти й така цінна інфа пропаде. Результатами досліджень обіцяю поділитися, бо це буде скандал (мінімум!) всеукраїнського маштабу. Прошу лише тому, що профіль роботи в мене дещо інший.