Показать сообщение отдельно

  #208  
Старый 25.05.2011, 22:40
sanchez
Новичок
Регистрация: 23.05.2011
Сообщений: 4
С нами: 7880726

Репутация: -1
По умолчанию

Воруем С DLE сайта пароли от бд

Вроде бы еще не было так что извеняюсь если повторюсь!

Взлом сайта на DLE версии ниже 9.0, инструкция (Работаем через браузер Opera 10).

1. Заходим на сайт жертвы

2. Регистрируемся и авторизуемся на сайте

3. Переходим по ссылке _http://site.ru/engine/images.php (где site.ru - адрес жертвы)

4. Открываем исходный код открытой нами страницы и после:

Код HTML:

(строка может немного отличаться и повторяться 2 раза, вставляем после 1й)

Код HTML:

Нажимаем в браузере, под вкладками Применить изменения

5. После этих действий необходимо проверить работоспособность дырки, для этого на странице http://site.ru/engine/images.php, чей исходный код мы редактировали пунктом выше, нажимаем Загрузить. В списке загруженных файлов должен появиться dbconfig.php, мы можем продолжить...

Что бы скачать файл конфига мы должны навести на него указатель мыши и посмотреть ID, затем через Исходный код страницы / Применить изменения мы вставляем в любое место страницы сайта жертвы ссылку вида:

[download]
[/HTML]

и скачиваем файл dbconfig.php с данными для входа в phpMyAdmin, адрес которой обычно site.ru/phpmyadmin/ или site.ru/myadmin/

Источник
 
Ответить с цитированием