Форум администраторов игровых серверов

Форум администраторов игровых серверов (https://forum.zone-game.info/TT.php)
-   Движки сайтов (CMS) (https://forum.zone-game.info/forumdisplay.php?f=47)
-   -   Взлом StressWeb 7.0 Nulled (https://forum.zone-game.info/showthread.php?t=5466)

m095 28.11.2009 04:12

Взлом StressWeb 7.0 Nulled
 
Возможно данная дыра уже известна, но я напишу.

Для взлома StressWeb 7.0 Nulled нам нужен всего лишь браузер.

Открываем адрес нашей жертвы, например: http://example.ru/
Далее к адресу приписываем: inc/wysiwyg/scripts/class.php
Получаем: http://example.ru/inc/wysiwyg/scripts/class.php

Делаем вход в систему.
По умолчанию логин: 1, пароль: 1. (Если копия уже взломана, то взломщик вероятно уже сменил пароль и сломать не получится).

И все таки если войти удалось, меняем логин и пароль путем редактирования файла class.php.

Далее можем залить на машину жертвы любой файл и т.д., выполнить команды. Все зависит от рук, знаний и желания.

Удачи.
p.s. Данная статья сделана не только ради взлома, но и ради закрытия дыры. Кому надо тот поймет как закрыт дыру.


Текущее время: 04:30. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot