Ж-Files или Взлом гейта UFR

Рубрика: СтатьиПросмотров: 1816

Посвящяется одной бабушке.

Итак, меня упрекнули в излишней водичке и отсутствии конкретики в бложеко-постах. Сабж поста (чиста и канкретна!) — взлом гейта стилера.

Процесс взлома гейта весьма прост. Для этого нам понадобятся: стилер любой версии (чтобы мог слать отчеты на гейт), сам шелл (php-скрипт) и, по возможности, виртуалка. Далее по пунктам:

1. Находим чужой гейт. Неважно как, через гугл или вытянули из билда. Гуглить можно по фразе "UFR Stealer Gate - Welcome!". Сейчас вот загуглил — нашелся новый, еще вчера не было: гейт. На нем и будем показывать.

2. Создаем билд, настроенный на нужный гейт и закачку нашего шелла. Вбиваем данные гейта:

Шеллом у нас выступит WSO. Скачиваем его отсюда: шелл В архиве 2 файла — нам подойдет любой. Распаковываем, и переименовываем файл во что-нибудь неприметное, к примеру index2.php. Обязательно меняем хэш пароля во второй строке скрипта, инача сам понимаешь, шелл с паролем по дефолту станет публичным. Продолжаем настраивать билд стилера. Выключаем стилинг, чтобы наши пароли не ушли хрен знает куда. Далее переключаемся на граббинг файлов. Вбиваем такую маску поиска:

Также, для удобства настраиваем нотификацию, чтобы при завершении выдало мессадж:

3. Нажимаем "Создать!" и получаем нашу отмычку гейтов. Для ускорения работы, нам потребуется виртуалка, желательно чистая — чем меньше в системе хлама, тем быстрее билд отработает. Копируем на виртуалку билд, запускаем и ждем сообщения о завершении.

Получили? Тогда продолжаем. Если нет — добро пожаловать на форум, всегда рады новым багам :)

Всё, шелл залит. Осталось найти его. Если трояно-впариватель тире владелец гейта ничего в скрипте гейта не менял, тогда нам повезло. Идем по такому адресу:

http://ip.16mb.com/sound/ufr_files/%IP%/index2.php

Где %IP% — твой айпи. Заходим, логинимся, смотрим/убиваем отчеты, убиваем все файлы и т.д. С гейтом, указанным в качестве примера выше, всё вышеуказанное работает.

twitter.com facebook.com vkontakte.ru odnoklassniki.ru mail.ru ya.ru rutvit.ru myspace.com Google Buzz technorati.com digg.com friendfeed.com pikabu.ru blogger.com liveinternet.ru livejournal.ru memori.ru google.com bobrdobr.ru mister-wong.ru yahoo.com yandex.ru del.icio.us

Подписаться на новые записи по RSS

Комментариев: 26

  1. Все гениальное - просто! =)

    Еще бы рассказал, как похекать отчеты с билда 2.6.0.0, которые защищены паролем)

  2. Ну тут уже вряд ли. Ежели кто сломает — welcome в асю, вручу нобелевскую премию :)

  3. 2011-09-11 в 21:00:51 | Бабушка Бетмен

    Я польщён..)

  4. пофиксил в гейте это, Vazonez, напиши в асю, скину готовый обновленный гейт, через пару дней, только переделаю его немного, чтобы на php версии меньше 5 работал, а то воплей много будет с их бесплатными хостингами )))

  5. хотя об этом уже давно знал )

    просто надо имя папки и пароль менять ) тогда уже нихера не получится )

  6. vzlom-metin2.tk/gate/ufr.php

  7. ie-money.ru/3/2.php pass: 123456

  8. http://vzlom-metin2.tk/gate/ufr.php pass: 9026046108a

  9. 2011-09-22 в 06:24:30 | АдминXaker26

    vazonez довай дружить удоли вот эту темку http://vazonez.com/page/one-more-douche#comment-644, а то я её сам удолю ок.

    И не теряй данные:

    ci_session:

    // тут была хуита, которая портила вид дерева камментов

    maxsite-cms: bb-s04e10

    PHPSESSID: 0hkmluiivankrv6d4im9j1gut5

    Хех: 04a72cc939808d3ab33954efc84dc477

    Дружим...

  10. И вот что вы тут делаети? Зохекать пытались? Ну-ну (читать нахуй идите, и своих ребят с собой заберите).

  11. 2011-09-23 в 00:25:14 | АдминXaker26

    Ок дружить не хотим намёк понел удалю сам ... Спасибо за ответ...

  12. АдминXaker26`смотри, чтобы твой форум не удалили опять ;)

  13. 2011-09-23 в 02:27:43 | АдминXaker26

    onthar

    ебал твою маму в сракууу...

  14. Что, школьничек, ничего обидней не смог придумать?))

  15. 2011-09-23 в 02:31:01 | АдминXaker26

    ещё могу в рот тебе дать,если ты не против конешно...

  16. О последствиях гнилого базара подумали, молодой человек?

    То на коленках приползаете и слезливо просите денег на покупку движка для своего дерьмо-форума, то вдете себя, как малолетнее агрессивное быдло?

    Определитесь уже в своей жизненной позиции, товарищ.

  17. 2011-09-23 в 02:43:15 | АдминXaker26

    простите меня люди добрые,я был не прав

  18. Что тут такое??

  19. 2011-09-24 в 13:12:59 | АдминXaker26

    2011-09-23 в 02:31:01 | АдминXaker26 И КТО ЗДЕСЬ ЗА МЕНЯ ПИШЕТ, В ЧОМ Я НЕ ПРАВ УРОДЫ? В том что Ваш ресурс обсирает мой и другие ресурсы ...

  20. 2011-09-24 в 20:20:42 | АдминXaker26

    вы у меня ещё попляшете мои любимые зайчики-мальчики!!!

  21. Я уже ссусь от страха.

  22. 2011-09-26 в 00:16:09 | АдминXaker26

    Чо за хрень опять за меня пишут 2011-09-24 в 20:20:42 | АдминXaker26 (про мальчиков-зайчиков). Я это не писал .... Бля vazonez следи как небуть за форумом убери с форума чтоб можно было без регестрации писать. Отпишись здесь это мыло твоё admin@vazonez.com мне с тобой поговарить надо.

  23. неотмазывайся ПИТУХ!!!

  24. 2011-12-11 в 00:54:14 | АдминXaker26

    Я сосу хуй сам у себя...что ж тут поделать...

  25. 2012-01-15 в 03:24:08 | АдминXaker26

    Vazonez!!! *_* Я хочу от тебя детей !!!!!!! *_*

  26. Спасибо Vazonez отъ*епал парочку уродов

Оставьте комментарий!

Используйте нормальные имена.

Если вы уже зарегистрированы как комментатор или хотите зарегистрироваться, укажите пароль и свой действующий email. При регистрации на указанный адрес придет письмо с кодом активации и ссылкой на ваш персональный аккаунт, где вы сможете изменить свои данные, включая адрес сайта, ник, описание, контакты и т.д., а также подписку на новые комментарии.

(обязательно)

Последние сообщения форума:

Связь: admin@vazonez.com