Despues de leer el post del enlace he mirado de encontrar qué script se trataba no sea que fuera uno de los que uso y buscando por tagboards he encontrado uno que parece que es el de la noticia: Mensajeitor, da 66.100 resultados, el primero oficial y el décimo resultado http://cyruxnet.org/foro/viewtopic.php?t=499 ofrece bug, descripción y exploit, creo que 60.000 sitios no los hay pero si deben haber con el fallo unos 30.000-50.000 mínimo.
El fallo solo funciona si track_vars esta activado. Muchos sitios por desgracia eso de la seguridad se la trae al fresco, pero... ¿tantas?. Ahora bien, puede que para que funcione mesajeitor tenga que funcionar track_vars... entonces....
Comentarios
Fantástico, una guía para script kiddies.
Lamers mix...
No entiendo la redacción de la noticia. Try again.
Si, la verdad es que está un poco complicado entender la noticia.
El fallo solo funciona si track_vars esta activado. Muchos sitios por desgracia eso de la seguridad se la trae al fresco, pero... ¿tantas?. Ahora bien, puede que para que funcione mesajeitor tenga que funcionar track_vars... entonces....
oh que malote el de sigt
hay gente con botnets mucho mas grandes y no van alardeando por ahi
titular sensacionalista