ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости CMS / форумов (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Брут и парсер. (https://forum.antichat.xyz/showthread.php?t=436330)

infinityspace 26.01.2016 19:19

http://upload.akusherstvo.ru/thumbs/929755.png

Многопоточный брут форумного движка XenForo. Имеются 2 варианта работы с прокси и без прокси.

(Антивирус ругается на ссылку троян)

Скачать можно здесь: https://www.dropbox.com/s/2640vdx0xc...nforo.rar?dl=0

Сейчас на этих движках к сожалению есть защита от брута , возможно еще и сервак защищает.

Многие сейчас пытаются завуалировать " Админку")

1. В корне форума меняют имя файла admin.php на своё, например, adminhal.php.

2. Для корректной работы, заходят по пути library/XenForo/Link.phpи находят там :

Код:

$outputLink = 'admin.php' . ($append !== '' ? '?' : '') . $append;
, в нем заменяют admin.php на свое  имя,  adminhal.php.

Вот что выходит:

Код:

$outputLink = 'adminhal.php' . ($append !== '' ? '?' : '') . $append;
3. В самом шаблоне moderator_bar находят строку:

Код:

{xen:phrase admin_control_panel_short}
Код:


и точно также  заменяют admin.php на свое  имя, adminhal.php.

4. Дальше шаблон notice_board_closed строка:

Код:

{xen:phrase reopen_via_admin_control_panel}
, где так же заменяют admin.php на adminhal.php

Может информация устарела, но тем не менее, у кого есть какие соображения?


Время: 14:20