Взлом DLE

12
Anarchist
На сайте с 23.07.2008
Offline
185
#11

Изловил зверушку

Вот она, если кому-то интересно. Запароленная. Но я не пожалел времени, и получил пароль - pop6vob5

PS: расширение конечно же должно быть php

Rebz
На сайте с 27.01.2009
Offline
58
#12
Anarchist:
Изловил зверушку
Вот она, если кому-то интересно. Запароленная. Но я не пожалел времени, и получил пароль - pop6vob5

PS: расширение конечно же должно быть php

хех, а не проще было в переменную $auth_pass = "b238ee591d1179e3dcf93def98a48496" изменить содержимое на свой хеш, к примеру, md5("qwerty") ? :)

Обычно злоумышленники заливают не один только шелл. Понять это ты сможешь только после того, как через какое-то время на сайте снова появятся "странности", ну а может и не появятся :)

rebz.net - Профессиональный аудит безопасности сайтов (http://rebz.net) (ОТЗЫВЫ (http://forum.antichat.net/threadnav153966-1-10.html)) Мы надежно защитим Ваш бизнес в интернете.
Garin33
На сайте с 31.08.2009
Offline
169
#13

Anarchist, а как нашли-то? И как-нибудь замаскирован был?

Потому что Drupal - это круто.
Хортица
На сайте с 22.12.2006
Offline
289
#14

Anarchist, типичный WebShell by ORB. Скорее всего лежал в /uploads/***

А еще проверьте настройки /engine/data/config.php там быть может разрешено загружать php и .htaccess :)

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
siv1987
На сайте с 02.04.2009
Offline
427
#15
Но я не пожалел времени, и получил пароль

LOL http://www.google.ru/search?client=opera&rls=ru&q=b238ee591d1179e3dcf93def98a48496&sourceid=opera&ie=utf-8&oe=utf-8

Anarchist
На сайте с 23.07.2008
Offline
185
#16

Да, я именно загуглил. Я же не писал, что я его сидел и брутил :)

Сделал это из любопытства. Иногда в паролях интересные слова попадаются и можно найти засранцев.

Хортица:
Скорее всего лежал в /uploads/***

Да, где-то в тех местах.

Хортица:
А еще проверьте настройки /engine/data/config.php там быть может разрешено загружать php и .htaccess

Спасибо. Уже все проверено :)

I
На сайте с 07.09.2011
Offline
0
#17

Есть решение проблемы?

siv1987
На сайте с 02.04.2009
Offline
427
#18
inexus:
Есть решение проблемы?

Есть, http://dle-news.ru/price.html

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий