• DONATE to NULLED!
    Форуму и его команде можно помочь, мотивировать модераторов разделов.
    Помогите модератору этого раздела killoff лично.

Хак Взлом любого сайта с модулем Облако тегов для DLE - все версии движка

Статус
В этой теме нельзя размещать новые ответы.
Izrael так а суть в чём ??
для самого сайта опасности никакой ...
flash ниодин поисковик неиндексирует ... разве нетак ?
 
ну не индексирует.. а что тут можно 1000 сайтов с этом модом найти..
Суть в том что у кого мод этот стоит , снасить его надо **х...
 
  • Заблокирован
  • #4
помогите нубу) вот достал я сессию - что мне с этой сессией делать? как попасть в админу по кукису?
сама сессия
*** скрытое содержание ***
любым редактором кук.. например для фаяфокса ставишь дополенине Add N Edit Cookies+
заходишь на сайт жертвы.. потом Инструменты/Редактор Cookies и в нем вбиваешь файт жертвы и фильтруешь.. находишь PHPSESSID и меняешь на тот хеш который ты выловил - сохраняешь. . ну и если куки с именем dle_onl_session нет, то создаешь ее дав ей это имя и хеш тот что выловил в узел ясное дело пишешь сайт в путь / т.е. ничего особенно т.е. как на примере куки PHPSESSID - сохраняешь и проверяшь свои права на сайте жертвы.. стал ли ты админом ;)
 
  • Заблокирован
  • #6
что то проделываю это и в конце выдает - Hacking attempt!
 
я что то ваще не понял, ну ввел я эту ссылку, открыло один большой ТЕГ летает "Clic Me"
что дальше делать?
 
помогите нубу) вот достал я сессию - что мне с этой сессией делать? как попасть в админу по кукису?
сама сессия
*** скрытое содержание ***

Ну во первых сессия долго не живет, это раз, во вторых, вам все равно нужен хэш пароля из кукисов. Одной сессии маловато будет.
 
а дырку можно закрыть? или сносить мод? жаль был отличный мод!
 
i.m.p, заинглудь в файл класс парсинга входящих данных(parse.class.php) и с помощью него сделай фильтрацию. Что-то типа
$tags = $db->safesql( htmlspecialchars( strip_tags( stripslashes( trim( $_GET['tagcloud'] ) ) ), ENT_QUOTES ) );
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху