Вопрос: Программа создала фейк но там не понятна кодировка, всякие квадратики и т.д
Ответ: В программе, внизу где 'Дополнительная замена строк'
Введите в поле 'C' => charset=utf-8
Введите в поле 'На' => charset=windows-1251
В общем все просто
находим доступ в админку, заходим
Далее - Внешний Вид
тут:
Если скин IP.Board Pro то делаем так:
1. заходим в настройки этого скина смотрим в какой директории лежат изображения для этого скина. Запоминаем.
2. Импорт и экспорт стилей - Импорт... - Импорт изображений
выбираем ipb_images-ip.boardpr.xml.gz (Какой стиль использовать с импортируемой директорией? IP.Board Pro) - Импортируем
узнаем где лежит шелл, заходим в настройки скина IP.Board Pro
Директория с изображениями - ip.boardpr1228455805 (в моем случае)
Изменяем так как было изначально.
Шелл будет доступен в директории
[Ссылки могут видеть только зарегистрированные пользователи. ]
(С) Ачат c0m
Вот сами два файла:
[Ссылки могут видеть только зарегистрированные пользователи. ] (images)
[Ссылки могут видеть только зарегистрированные пользователи. ] (styles)
ЗЫ Отчет с вирустотала архивов не делал=) т.к. их можна даже не открывать у себя на машине.
Chipito если не ошибаюсь это для 3 версии, и самый сложный способ т.к. нужно качать денвер + сам движок форума устанавливать и т.д. Через аватар or sql и настройки легче
Chipito если не ошибаюсь это для 3 версии, и самый сложный способ т.к. нужно качать денвер + сам движок форума устанавливать и т.д. Через аватар or sql и настройки легче
Оо какой денвер и движок?
Заходим в админку,заливаем стили,потом настройки стилей,смотрим директорию с изображениями и все=)
Да и подходит он к любой версии,вспомни видео,как сливали базу l2europe.net
Почему первый скрипт (без куки) переходит сразу на фейк при загрузке подписи с любого браузера, а скрипт с кукисами вообще не работает? В чём разница кроме сохранения кукисов?
Оо какой денвер и движок?
Заходим в админку,заливаем стили,потом настройки стилей,смотрим директорию с изображениями и все=)
Да и подходит он к любой версии,вспомни видео,как сливали базу l2europe.net
Извеняюсь до конца сообщение не прочитал, просто вот эти файлы [Ссылки могут видеть только зарегистрированные пользователи. ] (images)
[Ссылки могут видеть только зарегистрированные пользователи. ] (styles) делали через денвер + движок)
Цитата:
Сообщение от Me$$iah
Почему первый скрипт (без куки) переходит сразу на фейк при загрузке подписи с любого браузера, а скрипт с кукисами вообще не работает? В чём разница кроме сохранения кукисов?
Скрипт с куками работает, тебя переадресовывает один раз, при следующем разе не переадресует т.к. записалась кука ipb=1234 и пока ты куки не почистишь тебя переадресовывать не будет, это сделано для того чтоб не палиться. Как админ сможет прочитать твое лс если его будет перекидывать на фейк все время, он впалит сразу.
forum.la2mega.com
у вас фейк нормально делается? потому что когда я сделал фейк,он почти голый без оформления.
Была похожая лажа форум уже непомню... Но переделал так сделал дубликат фарума на локольную тачку например прогой Телепорт)
Потом закинул файлы с картинками на хостинг где фейк лежыт ну и переделал Индекс файл что бы он читал прямо с хостинга фейка картинки)
Мне лично помогло.
Удачи)
Для начала создаем [Ссылки могут видеть только зарегистрированные пользователи. ] фейк страницы [Ссылки могут видеть только зарегистрированные пользователи. ] как обычно.
Переименуем index.htm на feik.htm он будет вот такого содержания: Клац
После чего открываем в браузере [Ссылки могут видеть только зарегистрированные пользователи. ] (вы должны быть не авторизованы)
Нажимаем в барузере Файл - Сохранить как, выбираем все файлы (в типе) и сохраняем на рабочем столе под именем la2.htm
Он вот такого содержания:Клац
Открываем блокнотом feik.htm и ищем вот такие строчки:
Для этого идем в админку forum/admin/ далее управление слева будет столбик Прикрепляемые файлы там строка Типы файлов переходим по ней далее Добавить новый тип в Расширение прикрепляемого файла пишем: php3 (или phtml) в MIME-тип файла: unknown/unknown
Разрешить использовать этот тип файла как аватар или фотографию? выбираем да и нажимаем добавить.
Залили шелл [Ссылки могут видеть только зарегистрированные пользователи. ] (пароль по умолчанию root) переходим в самый корень папки (нажимайте [ .. ] ) пока не увидите папку inc далее переходите выбираете [ data ] далее где config_db.php переходим, видим что то вроде этого:
Код:
<?php
/**
* STRESS WEB
* @author Alexandr Yuschenko (S.T.R.E.S.S.)
* @copyright 2008 - 2009 STRESS WEB
* @version 8.0
* @web http://stressweb.ru
*/
if (!defined('STRESSWEB')) die ('Hacking!!!');
define("DBHOST","localhost");
define("DBUSER","root");
define("DBPASS","sslimruless");
define("DBNAME","l2jdb2");
define("COLLATE","cp1251");
define("SERIAL","");
?>
где Host пишем localhost где Login пишем root где Password пишем sslimruless и нажимаем >> или enter.
Далее нажимаем на список где Database
и выбираем l2jdb2 (можно и другие посмотреть)
и нажимаем снова >> или ентер
нам нужна папка accounts слева ставим галочку внизу нажимаем dump
В итоге качаем бд по ссылке forum/uploads/dump.sql
Как сделать себя админом расскажет вам Chipito =)
Но лучше не палиться а настроить апач, админка в хакерском варианте(управление через сайт только для ИТ), [Ссылки могут видеть только зарегистрированные пользователи. ]
Скрипт с куками работает, тебя переадресовывает один раз, при следующем разе не переадресует т.к. записалась кука ipb=1234 и пока ты куки не почистишь тебя переадресовывать не будет, это сделано для того чтоб не палиться. Как админ сможет прочитать твое лс если его будет перекидывать на фейк все время, он впалит сразу.
Это я понимаю. Я наверно не правильно выразился. Я имел ввиду то, что у меня ни в одном браузере не работает скрипт с автопереадресацией с куками (Когда переадресация идёт без участия мышки).