Game Master command for MU online Модфикация scin Autoclickers

Как украсть пароль админа? (XSS) + fix

Добавил: for3v3r, в секрет, 14 мая 2008, Коментировали 6, Просмотрели 3907, Распечатать статью на принтере
Всем привет feel сейчас я обьясню вам как украсть пароль админа на сайте муонлайн.

По не осторожности администратора сервера, был найден пароль - под столом wink

Он лежал там и никто не заметил, пока не чайно не наткнулся.

Пароль нашелся и был возвращен админчегу.

Внимание! У вас нет прав, для просмотра скрытого текста.

Администраторам: Самым уязвимым местом МУонлайн сервера всегда считается вебсайт (который имеет право менять/изменять данные в базе SQL). Используйте всегда простые скрипты и обязательно провереннные временем и многими людьми... Например, как практика показывает, чем проще скрипт тем меньше уязвимостей. Важно чтоб в наличии кода присутсвовали фильтры на вводимые символы (типо */.,<$%\ и т.д.) в полях php скриптов. Можете сами проверить свой веб на безопасность, сканером XSpider (о ней смотрите инфо в google.ru)
На данный момент более безопасным считается пофиксенный мувеб 8.0 от числа 21.04.2008. (на его основе делайте сайты для сервера и подгонять стиль дизайн по вкусу)
Устранены уязвимости.
sql inject
mail - fixed.
xss - fixed.
php injection - fixed.
lfi - fixed



Добавить на News2.ru Google slashdot YahooMyWeb Digg Technorati Delicious Забобрить эту страницу! Добавить на Newsland.ru Добавить на СМИ2 Добавить на RUmarkz Добавить на Ваау! Добавить на rucity.com Добавить в закладки МоёМесто.ru Добавить на Habr Добавить на Moi Novosti Добавить страницу к Mister Wong Добавить на Moikrug Добавить на Myscoop Добавить на 100zakladok Добавить на NewsGrad
 
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
  • Взлом MuWeb - входим в админку
  • Admin hack Windows 2000/XP
  • Присоединяйся в x-MU.net
  • Что такое exploit
  • site adres no-ip.com

  • #1 Стерва | Зарегестрирован: 14.05.2008 | ICQ: --



    no

    написано 14 мая 2008 18:29
    |
    #2 indeets | Зарегестрирован: 17.05.2008 | ICQ: 271684532



    wink Пасибо Класс!!!

    написано 18 мая 2008 12:40
    |
    #3 Ronny | Зарегестрирован: 16.11.2007 | ICQ: 255109430



    Я не всё понял:
    1.) что такое document.c
    ookie; ?
    2.) откуда мне взять Сниффер ???

    написано 31 мая 2008 13:24
    |
    #4 maxamar | Зарегестрирован: 29.03.2008 | ICQ: 470600456



    document.c
    ookie - кукисы с логином и паролем админа в зашифрован
    ном виде, сниффер - http://old
    .antichat.
    ru/sniff/ там уже разберешьс
    я. Если админ зайдет по случайност
    и по той ссылке что ты ему дашь и он будет в это время залогинен на сайте как админ, то кукисы запишутся на сниффере.

    написано 1 июня 2008 12:46
    |
    #5 Merdock | Зарегестрирован: 10.01.2008 | ICQ: --



    a ti moze6 napisatj jevo nik i passs, admina mun1ce??? wink

    написано 19 июля 2008 00:50
    |
    #6 2809909 | Зарегестрирован: 8.07.2008 | ICQ: --



    Hacked by shiFter-

    написано 21 июля 2008 17:46
    |

    Информация

    Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.

    Или найдите что искали в резделе - Карта сайта


    Информация


    Количество посещений за все время существования проэкта

    Сейчас на сайте:
    Пользователей: 2
    150290 331526

    Роботов: 2
    GooglebotYahoo

    Гостей: 56
    Всех: 60

    20ка посетивших:
    Пользователей: 20
    1108255 1234567
    199207 316661
    aggressive Atom93
    bbeewwkkaa BlasT
    DOBERTY execut
    Exp ggggggg
    kOLIN nikker
    otello pizzaman
    Ramil201 Ribok
    Sprut vanper