Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Способ слития базы с сервера л2

-

Подполье Lineage 2 (0 уровень)

- Темы, перенесенные из Подполья 1 уровня (архивные за 2008-2015). Отличная основа для поиска новых уязвимостей.

Ответ
 
Опции темы
Старый 21.08.2009, 01:28   #1
 Разведчик
Аватар для mc12q
 
mc12q на правильном пути
Регистрация: 20.08.2009
Сообщений: 12
Популярность: 92
Сказал(а) спасибо: 5
Поблагодарили 39 раз(а) в 20 сообщениях
 
По умолчанию Способ слития базы с сервера л2

Можно слить базу через CuteNews v1.4.5


Для слития базы нам понадобится
1. Архив (качаем внизу)
2. Хостинг
3. ну и руки
target.php cu.php user.php sp.php


Начнём
1. Заливаем файлы на хостинг

2. Запускаем target.php

В нём пишем путь до скрипта к примеру _http://site.ru/news/search.php

3. Запускаем cu.php
В нём нажимаем запустить

4. Открываем user.php
Там найденое имя

5. Открываем sp.php жмём поехали и находим пароль...

Всё у нас готовы логин и пароль админа, сливаем базу..

Спасибо за помощь в создании скрипта Incubus



[Ссылки могут видеть только зарегистрированные пользователи. ]

ps: Вот вам сайт на котором это будет работать точно! _http://l2fantasia.net/
  Ответить с цитированием
Пользователь сказал cпасибо:
Razzor (22.08.2009)
Старый 21.08.2009, 09:27   #2
Заблокирован
 Рыцарь-защитник
Аватар для ZliLO
 
ZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражания
Регистрация: 22.05.2008
Сообщений: 598
Популярность: 2505
Сказал(а) спасибо: 387
Поблагодарили 887 раз(а) в 401 сообщениях
Отправить сообщение для ZliLO с помощью ICQ Отправить сообщение для ZliLO с помощью Skype™
 
По умолчанию Re: Способ слития базы с сервера л2

помойму я это гдето видел...
  Ответить с цитированием
Старый 21.08.2009, 10:03   #3
Заблокирован
 Рыцарь
Аватар для HellFire
 
HellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражания
Регистрация: 15.06.2009
Сообщений: 353
Популярность: 1893
Сказал(а) спасибо: 582
Поблагодарили 833 раз(а) в 386 сообщениях
 
По умолчанию Re: Способ слития базы с сервера л2

Цитата:
Сообщение от mc12qПосмотреть сообщение
Можно слить базу через CuteNews v1.4.5


Для слития базы нам понадобится
1. Архив (качаем внизу)
2. Хостинг
3. ну и руки
target.php cu.php user.php sp.php


Начнём
1. Заливаем файлы на хостинг

2. Запускаем target.php

В нём пишем путь до скрипта к примеру _http://site.ru/news/search.php

3. Запускаем cu.php
В нём нажимаем запустить

4. Открываем user.php
Там найденое имя

5. Открываем sp.php жмём поехали и находим пароль...

Всё у нас готовы логин и пароль админа, сливаем базу..

Спасибо за помощь в создании скрипта Incubus



[Ссылки могут видеть только зарегистрированные пользователи. ]

ps: Вот вам сайт на котором это будет работать точно! _http://l2fantasia.net/


весело получается.....я как разнаписал по защите от слива базы



обломчег тебе=)))

Добавлено через 2 минуты
и ещё кое-что =)
помоемув базу ставится ,что-то достойное без указания где это работает......а то реклама ППЦ будет....
админ прикроет дырку, а рекламко надолго будет=)

Последний раз редактировалось HellFire; 21.08.2009 в 10:06. Причина: Добавлено сообщение
  Ответить с цитированием
Старый 21.08.2009, 10:34   #4
 Разведчик
Аватар для mc12q
 
mc12q на правильном пути
Регистрация: 20.08.2009
Сообщений: 12
Популярность: 92
Сказал(а) спасибо: 5
Поблагодарили 39 раз(а) в 20 сообщениях
 
По умолчанию Re: Способ слития базы с сервера л2

ZliLO

Именно такого ты не мог видеть! Скрипт переписывали недавно(сами)! В паблике небыло! Да и в подполье не вылаживали!

HellFire

Нет меня это вообще не обломала! У меня ещё есть много способов слития базы! + XSS все никогда не прикроют! А по поводу этого слития дак он ещё много где работает! прежде чем вылаживать вчера по бегал по сайтам

Последний раз редактировалось mc12q; 21.08.2009 в 10:40.
  Ответить с цитированием
Пользователь сказал cпасибо:
J-Fobos (22.08.2009)
Старый 21.08.2009, 10:55   #5
Заблокирован
 Рыцарь
Аватар для HellFire
 
HellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражания
Регистрация: 15.06.2009
Сообщений: 353
Популярность: 1893
Сказал(а) спасибо: 582
Поблагодарили 833 раз(а) в 386 сообщениях
 
По умолчанию Re: Способ слития базы с сервера л2

[offtopic]а на IP.Board 2.3.6 имеешь способчег для слития базы?)[/offtopic]
  Ответить с цитированием
Старый 21.08.2009, 11:13   #6
Заблокирован
 Рыцарь-защитник
Аватар для ZliLO
 
ZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражания
Регистрация: 22.05.2008
Сообщений: 598
Популярность: 2505
Сказал(а) спасибо: 387
Поблагодарили 887 раз(а) в 401 сообщениях
Отправить сообщение для ZliLO с помощью ICQ Отправить сообщение для ZliLO с помощью Skype™
 
По умолчанию Re: Способ слития базы с сервера л2

Я с казал что видел что то подобное, как через кутньюс сливать базу, а вот версию итд не помню..

Добавлено через 2 часа 26 минут
Каваимся

Последний раз редактировалось ZliLO; 21.08.2009 в 13:39. Причина: Добавлено сообщение
  Ответить с цитированием
Пользователь сказал cпасибо:
Razzor (22.08.2009)
Старый 23.08.2009, 17:56   #7
Заблокирован
 Рыцарь-защитник
Аватар для ZliLO
 
ZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражанияZliLO блестящий пример для подражания
Регистрация: 22.05.2008
Сообщений: 598
Популярность: 2505
Сказал(а) спасибо: 387
Поблагодарили 887 раз(а) в 401 сообщениях
Отправить сообщение для ZliLO с помощью ICQ Отправить сообщение для ZliLO с помощью Skype™
 
По умолчанию Re: Способ слития базы с сервера л2

[Ссылки могут видеть только зарегистрированные пользователи. ]
  Ответить с цитированием
Пользователь сказал cпасибо:
Razzor (23.08.2009)
Старый 06.10.2009, 11:05   #8
Друг Zhyk.Ru
 Старший сержант
Аватар для #r00t
 
#r00t блестящий пример для подражания#r00t блестящий пример для подражания#r00t блестящий пример для подражания#r00t блестящий пример для подражания#r00t блестящий пример для подражания#r00t блестящий пример для подражания#r00t блестящий пример для подражания#r00t блестящий пример для подражания#r00t блестящий пример для подражания#r00t блестящий пример для подражания#r00t блестящий пример для подражания
Регистрация: 23.04.2009
Сообщений: 210
Популярность: 1986
Сказал(а) спасибо: 93
Поблагодарили 273 раз(а) в 97 сообщениях
 
По умолчанию Re: Способ слития базы с сервера л2

Выложу поновее.

Стать админом на CuteNews 1.4.6

Нужно: акк с правами journalist (журналист) и выше, или акк с доступом на сохранение настроек, знать логин админа.

Если разобрать файл inc/options.mdu то увидим в нём такой кусок кода:

Код:
foreach($old_user_db as $old_user_db_line){ 
                $old_user_db_arr = explode("|", $old_user_db_line); 
                if(strtolower($username) != strtolower($old_user_db_arr[2])){ 
                        fwrite($new_user_db,"$old_user_db_line"); 
                } 
                else{ 
                     if($editpassword != ""){ 
                     $old_user_db_arr[3] = md5($editpassword); 
                     if($config_use_cookies == TRUE){ setcookie("md5_password", $old_user_db_arr[3]); } 
                        $_SESSION['md5_password'] = $old_user_db_arr[3]; 
                     } 
                     fwrite($new_user_db,"$old_user_db_arr[0]|$old_user_db_arr[1]|$old_user_db_arr[2]|$old_user_db_arr[3]|$editnickname|$editmail|$old_user_db_arr[6]|$edithidemail|$change_avatar|$old_user_db_arr[9]||\n"); 
                     $personal_success = TRUE; 
                } 
        }
Допустим на сайте есть админ с логином admin регистрируем пользователя ADMin (он сохраняется именно в таком виде), заходим под ним (с учётом регистра) - и... мы не более чем обычные пользователи, при проверке логина и пароля всё норм, но теперь идем в личные настройки и меняем пароль (не важно на какой). Из-за того что в коде стоит
Код:
strtolower($username) != strtolower($old_user_db_arr[2])
, то пароль поменяется для всех с ником admin не зависимо от регистра.
Разлогиниваемся и логинимся, только теперь логин пишем не ADMin, а admin и тот новый пароль, который поставили при смене и получаем права админа.

Внимание: учитывайте, что после всех этих действий админ не сможет зайти под своим аккаунтом - пароль, почта и т.д. - всё это поменяется. Единственное что можно сделать - это заранее запомнить почтовый адрес и уже с шелла, удалив нового админа (а палиться ни к чему), поставить старую почту настоящему админу.

Можно и не менять пароль админу, а изменить только почтовый ящик, для этого при редактирование данных пишем нужный нам email, далее разлогиниваемся и делаем восстановление пароля на email.

В результате чего на почту придёт линк подтверждения смены пароля, по нему не переходим, а берём из него хеш админа.

Код:
Код:
if($user_arr[2] == $user and $user_arr[5] == $email){ $sstring = "${user_arr[0]}${user_arr[3]}"; $found = TRUE; break;}
Пароль в чистом виде не нужен, хеша достаточно для авторизации - запихиваем его в куки и получаем акк админа.

© Grey

Цитата:
Нужна возможность сохранять настройки, а такие права начинаются с journalist,

Как заметили умные люди:
"ну вообще они (права journalist) судя по описаю двига должны быть у всех"
Код:
Commenters - when users from this level login, they are allowed only to change their passwords.

Я думаю что дальше делать Вы знаете)
  Ответить с цитированием
3 пользователя(ей) сказали cпасибо:
6a4a (06.10.2009), pickwick (06.10.2009), Razzor (06.10.2009)
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Два кусочка базы раггейма! xnobx Ragnarok Online 8 01.08.2013 09:20
[Обсуждение] правка базы данных Pw Grossman Баги и читы Perfect World 8 06.01.2010 10:23
[Файл] Базы сервера shock-world.com (2007-2008) Hummel Баги и читы Lineage 2 5 03.12.2009 17:18
[VIP] Базы от разных серверов OneShot Подполье Lineage 2 (0 уровень) 2 20.02.2009 11:57

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 21:31.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net