Zen Cart Vulnerability-Handelsplattform

Es wurde vor kurzem mit einem interessanten Einkaufswagen Zen Cart konfrontiert. Interessant ist die Tatsache , dass die Standard in seiner Datenbank CVV2 behält.
Ich werde selbst nicht Server Hacking beschreiben, ist der LKW nicht Buggy, Löcher in ihm habe ich nicht gefunden. Aber lassen Sie uns sagen , dass Sie bereits eine Schale haben, und das Recht , den Inhalt von Dateien in yuzersky Dirah zu lesen. So finden Sie einen Shop Zen Cart Version 1.1.2d Bugfix - Release, dann sofort in einem Web - Verzeichnis laufen / include / und beobachten Sie es configure.php Datei

Darin die folgenden Zeilen aus:

define ( 'DB_SERVER_USERNAME', 'clamdigg_zencart ');
define ( 'DB_SERVER_PASSWORD', 'cortir7 ');
define ( 'DB_DATABASE', 'clamdigg_zencart ');

Passvord von der Basis empfangen werden , in meinem Fall kam es auf und ftp.

Gießen Sie den Server Import Import phpMyAdmin, wenn Sie definieren ( 'db_server', 'localhost '), wenn nicht, KONEKT direkt auf die Datenbank, und suchen Sie die Tabelle Bestellungen. Nehmen Sie ein Darlehen mit CVV2.

Ihr Fehler Durito.
_________________
ESSEN SIE DIE REICHEN!