Главная
WhiteLog

Меню сайта

 
Страница 1 из 11
Модератор форума: Хакер 
Форум » Интернет » Хакерство » Взлом сайтов в системе UCOZ ! (UCOZ)
Взлом сайтов в системе UCOZ !
ХакерДата: Четверг, 10.01.2008, 11:08
Генерал-майор
Группа: Пользователи
Сообщений: 20
Репутация: 0
Статус: Offline
Итак, начну!
Недавно WizART нашёл там багу с хсс, но админы даже не попытались её исправить!
Как я уже говорил, админам ucoz'а всё-равно. Раз так, получайте.
Скажу сразу, что скрипт форума хранит все пасы в открытом виде(не хэши), и получить их намного легче, чем вы думаете!
Для начала мы вибираем жертву.
пускай это будет:

Пускай будет сайт http://sanshteyn.ru/
Code
user%3sila31regiona%2Cses%3D37364c4930356e4c4c496e4a495d4  6%2Chide_email%3D1%2Cgender%3D1%2Cname%3sila31regiona%2Ce  mail%3sila31regiona%40gggg.ru%2Chome_page%3D

Как видим, тут все наши данные, начиная от ника и мыла, кончая пассом.
Но для успешной авторизации, нам необходимо лишь это:
user%3sila31regiona где sila31regiona это наш логин.
Далее, мы находим логин(ник) админа, и подставляем его в свои куки(вместо sila31regiona).
Пробуем, у нас всё получилось, не надо никаких пасов для авторизации по кукам.
Как я уже говорил, скрипт не шифрует пароль, а передаёт его в открытом виде. Далее идём в нашу панель управления и жмём "Изменить данные". Там просматриваем исходники страницы, и находим строчку:
в заначении поля(value) и находится пароль.

Разбираемся сами если не понятно обьеснять не буду бесполезняк обьеснять кто не поймёт!
Форум » Интернет » Хакерство » Взлом сайтов в системе UCOZ ! (UCOZ)
Страница 1 из 11
Поиск:

Программы
Системы ОС [19]
Драйвера [21]
Защита от вирусов [43]
Настройка и чистка ОС [69]
Файловые менеджеры [10]
Архиваторы [8]
Оформления [84]
Работа с CD, DVD [25]
Просмотр картинок [7]
Всё для музыки [43]
Видео плееры [21]
Браузеры [23]
Общение [28]
Качалки [38]
Защита паролем... [12]
Графика [44]
Работа с видео [30]
Всё для учебы! [12]
Hacker [24]
КПК [8]
Прикольные проги [5]
Рабочий стол [5]
Для игр [10]
Офис [16]
Учет трафика [4]
Переводчики [8]
Инфа о ПК и ОС [15]
Разное [86]

© 2010