HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.01.2016, 19:19
infinityspace
Новичок
Регистрация: 26.01.2016
Сообщений: 2
С нами: 5419766

Репутация: 0
По умолчанию



Многопоточный брут форумного движка XenForo. Имеются 2 варианта работы с прокси и без прокси.

(Антивирус ругается на ссылку троян)

Скачать можно здесь: https://www.dropbox.com/s/2640vdx0xc...nforo.rar?dl=0

Сейчас на этих движках к сожалению есть защита от брута , возможно еще и сервак защищает.

Многие сейчас пытаются завуалировать " Админку")

1. В корне форума меняют имя файла admin.php на своё, например, adminhal.php.

2. Для корректной работы, заходят по пути library/XenForo/Link.phpи находят там :

Код:
$outputLink = 'admin.php' . ($append !== '' ? '?' : '') . $append;
, в нем заменяют admin.php на свое  имя,  adminhal.php.
Вот что выходит:

Код:
$outputLink = 'adminhal.php' . ($append !== '' ? '?' : '') . $append;
3. В самом шаблоне moderator_bar находят строку:

Код:
{xen:phrase admin_control_panel_short}
Код:
и точно также  заменяют admin.php на свое  имя, adminhal.php.
4. Дальше шаблон notice_board_closed строка:

Код:
{xen:phrase reopen_via_admin_control_panel}
, где так же заменяют admin.php на adminhal.php
Может информация устарела, но тем не менее, у кого есть какие соображения?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.