Помогите попасть в админку

  • Автор темы катя
  • Дата начала
катя
Местный
Сообщения
100
Реакции
0
здравствуйте помогите попасть в Админку прописала adg.php вышло вот что 3439720f473787e16df25f57e5b62b09 как исправить????? помогите (
 
катя
Местный
Сообщения
100
Реакции
0
Что ни кто не знает??
 
Andreys
Участник
Сообщения
576
Реакции
40
катя написал(а):
здравствуйте помогите попасть в Админку прописала adg.php вышло вот что 3439720f473787e16df25f57e5b62b09 как исправить????? помогите (
В какую админку, на каком сайте. А то что прописала и где , и че нельзя чтоли как было вернуть
 
катя
Местный
Сообщения
100
Реакции
0
Andreys написал(а):
В какую админку, на каком сайте. А то что прописала и где , и че нельзя чтоли как было вернуть
http://money.pe.hu/ вот adg.php прописываю выходит вот что 84ab7ef9577948a6ebd65d8b3c2d03f0
 
катя
Местный
Сообщения
100
Реакции
0
Andreys написал(а):
В какую админку, на каком сайте. А то что прописала и где , и че нельзя чтоли как было вернуть
помоги почему не заходит
 
nicehash
Местный
Сообщения
40
Реакции
5
выложите суда код файла adg.php, тогда может мы поймем в чем проблема
 
Andreys
Участник
Сообщения
576
Реакции
40
катя
Местный
Сообщения
100
Реакции
0
nicehash написал(а):
выложите суда код файла adg.php, тогда может мы поймем в чем проблема
<?php
error_reporting(0);

if(getenv('HTTP_CLIENT_IP') && strcasecmp(getenv('HTTP_CLIENT_IP'),'unknown'))
$ip=getenv('HTTP_CLIENT_IP');
elseif(getenv('HTTP_X_FORWARDED_FOR') && strcasecmp(getenv('HTTP_X_FORWARDED_FOR'), 'unknown'))
$ip=getenv('HTTP_X_FORWARDED_FOR');
elseif(getenv('REMOTE_ADDR') && strcasecmp(getenv("REMOTE_ADDR"), 'unknown'))
$ip=getenv('REMOTE_ADDR');
elseif(!empty($_SERVER['REMOTE_ADDR']) && strcasecmp($_SERVER['REMOTE_ADDR'], 'unknown'))
$ip=$_SERVER['REMOTE_ADDR'];
else{$ip='unknown';}

$myip='50a4548d24acd666a739c52e9e312cce';

if(md5(md5($ip))!=$myip){ die(md5(md5($ip))); }

mysql_connect('localhost','user7022_user1','Ek9dU7P8');
mysql_select_db('user7022_user1');
@mysql_query('set character_set_client="cp1251"');
@mysql_query('set character_set_results="cp1251"');
@mysql_query('set collation_connection="cp1251_general_ci"');

$mdate=array('Января','Февраля','Марта','Апреля','Мая','Июня','Июля','Августа','Сентября','Октября','Ноября','Декабря');

$time_move=0; // ЧАСОВОЙ ПОЯС
$time=time()+$time_move*3600;

$d_min=100; // МИНИМАЛЬНЫЙ ВКЛАД
$d_max=15000; // МАКСИМАЛЬНЫЙ ВКЛАД
$p_ref=20; // РЕФЕРАЛУ
$tocom=10; // КОМИССИЯ СИСТЕМЫ
$d_pa=array();
$d_pa[]=0;
$d_pa[]=1.5; // +50% к вкладу
$d_pa[]=2.0;

$dataq=mysql_query("SELECT * FROM data");
$d=mysql_fetch_row($dataq);


$d_users=$d[0];
$d_vklad=$d[1];
$d_popolnenie=$d[2];
$d_vyvod=$d[3];
$d_premod_r=$d[4];
$d_count_r=$d[5];
$d_plus=$d[6];
$d_with=$d[7];
$d_plus_n=$d[8];
$d_with_n=$d[9];
$d_new_u=$d[10];

$free=$d_plus-$d_with-($d_plus*($tocom/100));

if(isset($_GET['vklad']) && ($_GET['vklad']==0 || $_GET['vklad']==1)){ mysql_query("UPDATE data SET vklad='".$_GET['vklad']."'"); $d_vklad=$_GET['vklad']; }
if(isset($_GET['popolnenie']) && ($_GET['popolnenie']==0 || $_GET['popolnenie']==1)){ mysql_query("UPDATE data SET popolnenie='".$_GET['popolnenie']."'"); $d_popolnenie=$_GET['popolnenie']; }
if(isset($_GET['vyvod']) && ($_GET['vyvod']==0 || $_GET['vyvod']==1)){ mysql_query("UPDATE data SET vyvod='".$_GET['vyvod']."'"); $d_vyvod=$_GET['vyvod']; }


?>
<!DOCTYPE html>
<html xmlns="http://www.w3.org/1999/xhtml" >
<br><br><br>
<head>
<meta http-equiv="content-type" content="text/html; charset=windows-1251" />
<link rel="stylesheet" href="css/admin.css" type="text/css" />
<script type="text/javascript" src="js.js"></script>
<center><img src="/banners/3.gif"></center>
</head>
<body style="background:url('images/bg_main.gif') repeat-x">

<table align="center" cellpadding="0px" cellspacing="0px" width="670px">
<tr>
<td class="admin_stat">
ПОПОЛНИЛИ: <font color="#EC7600"><?php echo number_format($d_plus,2,'.',','); ?></font> РУБ ВЫВЕЛИ: <font color="#EC7600"><?php echo number_format($d_with,2,'.',','); ?></font> РУБ БАЛАНС <font color="#EC7600"><?php echo number_format($free,2,'.',','); ?></font> РУБ
</td>
</tr>
<tr>
<td class="admin_menu">
<a href="/adg.php?page=popolnenie">Пополнение</a>
<a href="/adg.php?page=popolnenie_avto">Авто</a>
<a href="/adg.php?page=popolnenie_otmena">Отмена</a>
<a href="/adg.php?page=vyvod">Вывод</a>
<a href="/adg.php?page=vyvod_otmena">Отмена</a>
<?php
if($d_vklad==0){ echo '<a href="/adg.php?vklad=1" style="color:#009000;">Вклад</a>'; }
else{ echo '<a href="/adg.php?vklad=0" style="color:#f00000;">Вклад</a>'; }
if($d_popolnenie==0){ echo '<a href="/adg.php?popolnenie=1" style="color:#009000;">Пополнение</a>'; }
else{ echo '<a href="/adg.php?popolnenie=0" style="color:#f00000;">Пополнение</a>'; }
if($d_vyvod==0){ echo '<a href="/adg.php?vyvod=1" style="color:#009000;border:none;padding:0px;margin:0px;">Вывод</a>'; }
else{ echo '<a href="/adg.php?vyvod=0" style="color:#f00000;border:none;padding:0px;margin:0px;">Вывод</a>'; }
?>
<tr>
<td style="background:#ffffff">
<br>

<?php
if(!empty($_GET['page'])){
$req=$_GET['page'];
$req=str_replace('/?page=','',$req);
$inc=array('vyvod','vyvod_otmena','popolnenie','popolnenie_avto');
if(in_array($req,$inc)){ $nay=1; include ('adg/'.$req.'.php'); }
}
?>

<br>
<br>
</table>
 
Andreys
Участник
Сообщения
576
Реакции
40
катя написал(а):
<?php
session_start();
error_reporting(0);

if(getenv('HTTP_CLIENT_IP') && strcasecmp(getenv('HTTP_CLIENT_IP'),'unknown'))
$ip=getenv('HTTP_CLIENT_IP');
elseif(getenv('HTTP_X_FORWARDED_FOR') && strcasecmp(getenv('HTTP_X_FORWARDED_FOR'), 'unknown'))
$ip=getenv('HTTP_X_FORWARDED_FOR');
elseif(getenv('REMOTE_ADDR') && strcasecmp(getenv("REMOTE_ADDR"), 'unknown'))
$ip=getenv('REMOTE_ADDR');
elseif(!empty($_SERVER['REMOTE_ADDR']) && strcasecmp($_SERVER['REMOTE_ADDR'], 'unknown'))
$ip=$_SERVER['REMOTE_ADDR'];
else{$ip='unknown';}

if($_SESSION['login']!='admin'){
die('Войдите под своим логином на сайте');
}

$myip='50a4548d24acd666a739c52e9e312cce';

if(md5(md5($ip))!=$myip){ die(md5(md5($ip))); }

mysql_connect('localhost','user7022_user1','Ek9dU7P8');
mysql_select_db('user7022_user1');
@mysql_query('set character_set_client="cp1251"');
@mysql_query('set character_set_results="cp1251"');
@mysql_query('set collation_connection="cp1251_general_ci"');

$mdate=array('Января','Февраля','Марта','Апреля','Мая','Июня','Июля','Августа','Сентября','Октября','Ноября','Декабря');

$time_move=0; // ЧАСОВОЙ ПОЯС
$time=time()+$time_move*3600;

$d_min=100; // МИНИМАЛЬНЫЙ ВКЛАД
$d_max=15000; // МАКСИМАЛЬНЫЙ ВКЛАД
$p_ref=20; // РЕФЕРАЛУ
$tocom=10; // КОМИССИЯ СИСТЕМЫ
$d_pa=array();
$d_pa[]=0;
$d_pa[]=1.5; // +50% к вкладу
$d_pa[]=2.0;

$dataq=mysql_query("SELECT * FROM data");
$d=mysql_fetch_row($dataq);


$d_users=$d[0];
$d_vklad=$d[1];
$d_popolnenie=$d[2];
$d_vyvod=$d[3];
$d_premod_r=$d[4];
$d_count_r=$d[5];
$d_plus=$d[6];
$d_with=$d[7];
$d_plus_n=$d[8];
$d_with_n=$d[9];
$d_new_u=$d[10];

$free=$d_plus-$d_with-($d_plus*($tocom/100));

if(isset($_GET['vklad']) && ($_GET['vklad']==0 || $_GET['vklad']==1)){ mysql_query("UPDATE data SET vklad='".$_GET['vklad']."'"); $d_vklad=$_GET['vklad']; }
if(isset($_GET['popolnenie']) && ($_GET['popolnenie']==0 || $_GET['popolnenie']==1)){ mysql_query("UPDATE data SET popolnenie='".$_GET['popolnenie']."'"); $d_popolnenie=$_GET['popolnenie']; }
if(isset($_GET['vyvod']) && ($_GET['vyvod']==0 || $_GET['vyvod']==1)){ mysql_query("UPDATE data SET vyvod='".$_GET['vyvod']."'"); $d_vyvod=$_GET['vyvod']; }


?>
<!DOCTYPE html>
<html xmlns="http://www.w3.org/1999/xhtml" >
<br><br><br>
<head>
<meta http-equiv="content-type" content="text/html; charset=windows-1251" />
<link rel="stylesheet" href="css/admin.css" type="text/css" />
<script type="text/javascript" src="js.js"></script>
<center><img src="/banners/3.gif"></center>
</head>
<body style="background:url('images/bg_main.gif') repeat-x">

<table align="center" cellpadding="0px" cellspacing="0px" width="670px">
<tr>
<td class="admin_stat">
ПОПОЛНИЛИ: <font color="#EC7600"><?php echo number_format($d_plus,2,'.',','); ?></font> РУБ ВЫВЕЛИ: <font color="#EC7600"><?php echo number_format($d_with,2,'.',','); ?></font> РУБ БАЛАНС <font color="#EC7600"><?php echo number_format($free,2,'.',','); ?></font> РУБ
</td>
</tr>
<tr>
<td class="admin_menu">
<a href="/adg.php?page=popolnenie">Пополнение</a>
<a href="/adg.php?page=popolnenie_avto">Авто</a>
<a href="/adg.php?page=popolnenie_otmena">Отмена</a>
<a href="/adg.php?page=vyvod">Вывод</a>
<a href="/adg.php?page=vyvod_otmena">Отмена</a>
<?php
if($d_vklad==0){ echo '<a href="/adg.php?vklad=1" style="color:#009000;">Вклад</a>'; }
else{ echo '<a href="/adg.php?vklad=0" style="color:#f00000;">Вклад</a>'; }
if($d_popolnenie==0){ echo '<a href="/adg.php?popolnenie=1" style="color:#009000;">Пополнение</a>'; }
else{ echo '<a href="/adg.php?popolnenie=0" style="color:#f00000;">Пополнение</a>'; }
if($d_vyvod==0){ echo '<a href="/adg.php?vyvod=1" style="color:#009000;border:none;padding:0px;margin:0px;">Вывод</a>'; }
else{ echo '<a href="/adg.php?vyvod=0" style="color:#f00000;border:none;padding:0px;margin:0px;">Вывод</a>'; }
?>
<tr>
<td style="background:#ffffff">
<br>

<?php
if(!empty($_GET['page'])){
$req=$_GET['page'];
$req=str_replace('/?page=','',$req);
$inc=array('vyvod','vyvod_otmena','popolnenie','popolnenie_avto');
if(in_array($req,$inc)){ $nay=1; include ('adg/'.$req.'.php'); }
}
?>

<br>
<br>
</table>
Блин я в шоке а кто так фаел перековыркал, ссесии админа не заметил, добавил. Да и с файла конфигурации сюда напихали, сам только не пойму зачем. общем много чего лишнего пока такой держи.
 
Andreys
Участник
Сообщения
576
Реакции
40
  • #10
Andreys написал(а):
Блин я в шоке а кто так фаел перековыркал, ссесии админа не заметил, добавил. Да и с файла конфигурации сюда напихали, сам только не пойму зачем. общем много чего лишнего пока такой держи.
Короче вот эту фигню убери
$myip='50a4548d24acd666a739c52e9e312cce';

if(md5(md5($ip))!=$myip){ die(md5(md5($ip))); }

Общем такой фаел должен заработать
Код:
<?php
session_start();
error_reporting(0);

if(getenv('HTTP_CLIENT_IP') && strcasecmp(getenv('HTTP_CLIENT_IP'),'unknown'))
$ip=getenv('HTTP_CLIENT_IP');
elseif(getenv('HTTP_X_FORWARDED_FOR') && strcasecmp(getenv('HTTP_X_FORWARDED_FOR'), 'unknown'))
$ip=getenv('HTTP_X_FORWARDED_FOR');
elseif(getenv('REMOTE_ADDR') && strcasecmp(getenv("REMOTE_ADDR"), 'unknown'))
$ip=getenv('REMOTE_ADDR');
elseif(!empty($_SERVER['REMOTE_ADDR']) && strcasecmp($_SERVER['REMOTE_ADDR'], 'unknown'))
$ip=$_SERVER['REMOTE_ADDR'];
else{$ip='unknown';}

if($_SESSION['login']!='admin'){
die('Вы не админ.');
}
//$myip='50a4548d24acd666a739c52e9e312cce';

//if(md5(md5($ip))!=$myip){ die(md5(md5($ip))); }

mysql_connect('localhost','user7022_user1','Ek9dU7P8');
mysql_select_db('user7022_user1');
@mysql_query('set character_set_client="cp1251"');
@mysql_query('set character_set_results="cp1251"');
@mysql_query('set collation_connection="cp1251_general_ci"');

$mdate=array('Января','Февраля','Марта','Апреля','Мая','Июня','Июля','Августа','Сентября','Октября','Ноября','Декабря');

$time_move=0; // ЧАСОВОЙ ПОЯС
$time=time()+$time_move*3600;

$d_min=100; // МИНИМАЛЬНЫЙ ВКЛАД
$d_max=15000; // МАКСИМАЛЬНЫЙ ВКЛАД
$p_ref=20; // РЕФЕРАЛУ
$tocom=10; // КОМИССИЯ СИСТЕМЫ
$d_pa=array();
$d_pa[]=0;
$d_pa[]=1.5; // +50% к вкладу
$d_pa[]=2.0;

$dataq=mysql_query("SELECT * FROM data");
$d=mysql_fetch_row($dataq);


$d_users=$d[0];
$d_vklad=$d[1];
$d_popolnenie=$d[2];
$d_vyvod=$d[3];
$d_premod_r=$d[4];
$d_count_r=$d[5];
$d_plus=$d[6];
$d_with=$d[7];
$d_plus_n=$d[8];
$d_with_n=$d[9];
$d_new_u=$d[10];

$free=$d_plus-$d_with-($d_plus*($tocom/100));

if(isset($_GET['vklad']) && ($_GET['vklad']==0 || $_GET['vklad']==1)){ mysql_query("UPDATE data SET vklad='".$_GET['vklad']."'"); $d_vklad=$_GET['vklad']; }
if(isset($_GET['popolnenie']) && ($_GET['popolnenie']==0 || $_GET['popolnenie']==1)){ mysql_query("UPDATE data SET popolnenie='".$_GET['popolnenie']."'"); $d_popolnenie=$_GET['popolnenie']; }
if(isset($_GET['vyvod']) && ($_GET['vyvod']==0 || $_GET['vyvod']==1)){ mysql_query("UPDATE data SET vyvod='".$_GET['vyvod']."'"); $d_vyvod=$_GET['vyvod']; }


?>
<!DOCTYPE html>
<html xmlns="http://www.w3.org/1999/xhtml" >
<br><br><br>
<head>
<meta http-equiv="content-type" content="text/html; charset=windows-1251" />
<link rel="stylesheet" href="css/admin.css" type="text/css" />
<script type="text/javascript" src="js.js"></script>
<center><img src="/banners/3.gif"></center>
</head>
<body style="background:url('images/bg_main.gif') repeat-x">

<table align="center" cellpadding="0px" cellspacing="0px" width="670px">
<tr>
<td class="admin_stat">
ПОПОЛНИЛИ: <font color="#EC7600"><?php echo number_format($d_plus,2,'.',','); ?></font> РУБ ВЫВЕЛИ: <font color="#EC7600"><?php echo number_format($d_with,2,'.',','); ?></font> РУБ БАЛАНС <font color="#EC7600"><?php echo number_format($free,2,'.',','); ?></font> РУБ
</td>
</tr>
<tr>
<td class="admin_menu">
<a href="/adg.php?page=popolnenie">Пополнение</a>
<a href="/adg.php?page=popolnenie_avto">Авто</a>
<a href="/adg.php?page=popolnenie_otmena">Отмена</a>
<a href="/adg.php?page=vyvod">Вывод</a>
<a href="/adg.php?page=vyvod_otmena">Отмена</a>
<?php
if($d_vklad==0){ echo '<a href="/adg.php?vklad=1" style="color:#009000;">Вклад</a>'; }
else{ echo '<a href="/adg.php?vklad=0" style="color:#f00000;">Вклад</a>'; }
if($d_popolnenie==0){ echo '<a href="/adg.php?popolnenie=1" style="color:#009000;">Пополнение</a>'; }
else{ echo '<a href="/adg.php?popolnenie=0" style="color:#f00000;">Пополнение</a>'; }
if($d_vyvod==0){ echo '<a href="/adg.php?vyvod=1" style="color:#009000;border:none;padding:0px;margin:0px;">Вывод</a>'; }
else{ echo '<a href="/adg.php?vyvod=0" style="color:#f00000;border:none;padding:0px;margin:0px;">Вывод</a>'; }
?>
<tr>
<td style="background:#ffffff">
<br>

<?php
if(!empty($_GET['page'])){
$req=$_GET['page'];
$req=str_replace('/?page=','',$req);
$inc=array('vyvod','vyvod_otmena','popolnenie','popolnenie_avto');
if(in_array($req,$inc)){ $nay=1; include ('adg/'.$req.'.php'); }
}
?>

<br>
<br>
</table>
 
катя
Местный
Сообщения
100
Реакции
0
  • #11
вставила твой файл пишет вы не админ? что куда ну что вставить?
 
Andreys
Участник
Сообщения
576
Реакции
40
  • #12
катя написал(а):
вставила твой файл пишет вы не админ? что куда ну что вставить?
все правильно пишет,, как админ под ником admin войди сначала в аккаунт, а потом в админку http://money.pe.hu/adg.php

Я даже вошел к тебе, ни знаю как но вошел, наверно у тебя логин пароль admin
 
Последнее редактирование:
leonovas84
Участник
Сообщения
4
Реакции
0
  • #13
а не проще было бы хэш просто поменять и оставить защиту?
 
Сверху