• DONATE to NULLED!
    Форуму и его команде можно помочь, мотивировать модераторов разделов.
    Помогите модератору этого раздела killoff лично.

Хак Взлом любого сайта с модулем Облако тегов для DLE - все версии движка

Статус
В этой теме нельзя размещать новые ответы.
а дырку можно закрыть? или сносить мод? жаль был отличный мод!
а еще можно и нужно в настройках админки иметь такой расклад:
Метод авторизации в админпанели = Расширенный метод
+ для надежности и большей параноидальности
Контроль изменения IP адреса = Высокий уровень
Сбрасывать ключ авторизации при каждом входе? = Да

(ну и надеюсь админка не admin.php называется :) + я себе даже в .htaccess админку разрешил только с одного ИП :) )

и кража кук будет бесполезна ;)
 
xex, бесполезна, но все равно неприятна ;)
 
Только что пробывал, и ничего не вышло...

Не настолько уже это дырка и большая, как написал ТС.
Просто сделайте так чтобы данные на Вашей машине (куки...) были данными в Вашей машине, а не народным достоянием и всё будет ОК. :)
 
  • Заблокирован
  • #14
Только что пробывал, и ничего не вышло...
Не настолько уже это дырка и большая, как написал ТС.
Просто сделайте так чтобы данные на Вашей машине (куки...) были данными в Вашей машине, а не народным достоянием и всё будет ОК. :)
Все верно сказал я тоже так думаю
 
любым редактором кук.. например для фаяфокса ставишь дополенине Add N Edit Cookies+
заходишь на сайт жертвы.. потом Инструменты/Редактор Cookies и в нем вбиваешь файт жертвы и фильтруешь.. находишь PHPSESSID и меняешь на тот хеш который ты выловил - сохраняешь. . ну и если куки с именем dle_onl_session нет, то создаешь ее дав ей это имя и хеш тот что выловил в узел ясное дело пишешь сайт в путь / т.е. ничего особенно т.е. как на примере куки PHPSESSID - сохраняешь и проверяшь свои права на сайте жертвы.. стал ли ты админом ;)

чего-чего?

интересно вывод "javascript:alert(document.cookie)" даст тебе куки админа или твои? ппц америку открыли, скои куки запросто посомтреть можно, а в опере и поправить можно, безо всяких плагинов даже... и толку?
Нет, ну канечно, если ломать свой сайт, сидя в акке админа - не вопрос, взламаеш)))

Добавлено через 2 минуты
а вот это:

Код:
вход на сайт простым HTML :

http://сайт.ру/engine/classes/tagclo...%3E%3C/tags%3E

более похоже на спам))) как на сайт ввойдеш таким путем??? :D:D:D:D:D:D разве что на тот, что в ссылке вставлен там по коду... как же плодяться неподтверженые теории...

ВЗЛОМАНЫЙ САЙТ В СТУДИЮ!!! (желательно не один)
 
  • Заблокирован
  • #16
спасибо за дырку
 
чего-чего?
интересно вывод "javascript:alert(document.cookie)" даст тебе куки админа или твои? ппц америку открыли, скои куки запросто посомтреть можно, а в опере и поправить можно, безо всяких плагинов даже... и толку?
Нет, ну канечно, если ломать свой сайт, сидя в акке админа - не вопрос, взламаеш)))
Добавлено через 2 минуты
а вот это:
Код:
вход на сайт простым HTML :
http://сайт.ру/engine/classes/tagclo...%3E%3C/tags%3E
более похоже на спам))) как на сайт ввойдеш таким путем??? :D:D:D:D:D:D разве что на тот, что в ссылке вставлен там по коду... как же плодяться неподтверженые теории...
ВЗЛОМАНЫЙ САЙТ В СТУДИЮ!!! (желательно не один)
Сама сылка выглядит так
У меня получилось взломать так что решение верное просто надо прямые руки иметь!И уметь читать не только тему но и мануалы в интернете!:read:
И по поводу сайта в студию потрудись подумай и может что-то получится у тебя!
 
Сама сылка выглядит так
*** скрытое содержание ***
У меня получилось взломать так что решение верное просто надо прямые руки иметь!И уметь читать не только тему но и мануалы в интернете!:read:
И по поводу сайта в студию потрудись подумай и может что-то получится у тебя!

имея прямые руки ненадо вышеуказаной фигни.
а вот тому, кто не имеет достаточной прямоты рук, чтобы посмотреть кукис без указаного выше - это уже диагноз.
 
Вы ещё подеритесь, горячие нулённые парни :D
 
Вы ещё подеритесь, горячие нулённые парни :D

да, нет. просто смысл темы не вижу.

посмотрите на "способ входа на сайт через ХТМЛ" - идиотизм, тупая реклама сайта ssfera.ru

З.Ы. бучу подняли, а толку то...
никакой опасности для сайта не представляет это по своей сущности. опасность в даном случае исходит только от кражи кука/сесии админа.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху