Перейти к содержанию
Авторизация  
Grand

Обвязка Stressweb 8.0+ Shadow (heaven-rt) И Wonder

Рекомендуемые сообщения

Обвязка STRESSWEB 8.0+ Shadow (Heaven-RT) и Wonder

 

всем привет! прокоментирую слова "Shadow"

 

Сегодня была выложена обвязка, исправленная Wonder'ом.

Не советую её качать, т.к. в неё были добавлены шеллы и умышленно сделаны 2 дырки в движке.

 

еще пару коментов:

 

Посмотрел все изменения, и скажу одно - не советую качать, т.к. были добавлены шеллы и 2 дырки в движке.

Обвязки, которые 100% чистые и рабочие, выкладываю на форуме Опена.

http://open-team.ru/index.php?/topic/1733-...ven-rt-edition/

 

Поддерживаю! при ходе иследований, я с моим напарником выделил несколько шеллов, НЕ КАЧАЙТЕ эту чушь, качайте чистую с сайта ОПЕН тим!!!

 

eval(base64_decode("JGwyX2NvbnRlbnQgLj0gIjwvdGFibGU+ICA8YnIgLz48YSBocmVmPSd

odHRwOi8vbDJtYXhpLnJ1Lyc+TGluZWFnZSAyIE1heGk8L2E+Ijs="));

 

 

Сюда были добавлены шеллы: /engine/stat.php

 

В файлах /inc/data/config.php и /inc/module/poll_ajax.php намеренно сделаны дырки.

 

 

 

 

Wonder что скажешь на это?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
O_o я доверюсь лучше нашему админу! Говорите что хотите но это так!

ну посмотрим чтоскажет wonder! самому интересно!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

мде... дожили сначало своровали, потом источник обосрали... я вондеру доверяю, а там тупо перезалитая версия та же самая!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Интересная ситуация вышла, объясню всё по порядку:

 

Насчет файла /inc/data/config.php

Оригинальное содержимое:

<?php
if (!defined('STRESSWEB')) die ('Доступ к данной странице запрещен!');
define("DBHOST","localhost");
define("DBUSER","root");
define("DBPASS","123");
define("DBNAME","www");
define("COLLATE","cp1251");
define("SERIAL",""); 
?>

То, что стало после меня:

<?php
/**
* STRESS WEB
* @author Alexandr Yuschenko (S.T.R.E.S.S.)
* @copyright 2008 - 2009 STRESS WEB
* @version 8.0+
* @web http://stressweb.ru  
*/
if (!defined('STRESSWEB')) die ('Hacking!!!');
define("DBHOST","localhost");
define("DBUSER","root");
define("DBPASS","vertrigo");
define("DBNAME","stress");
define("COLLATE","cp1251");
define("SERIAL",""); 
?>

Думаю комментировать не стоит, из-за одних копирайтов дырок не возникает. Вообще полная чушь насчет этого файла.

Ну и на последок - /inc/module/poll_ajax.php. Я взял оригинальный файл с движка 8.0+ от стресса (не ломаный, без шелов, полноценная лицензия), если уж это вызывает взлом - все вопросы к стрессу. И ах да, для чего же я заменил всё это, да потому, что после аудита безопастности от shadow, скрипт голосования вообще не работал.

 

В общем делайте выводы товарищи, всё, что было сказана насчет того, что я специально залил шелы (даже не предоставив никаких доказательств) и добавил дырок - полная ложь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость joni_1

Клевета, ничего более. Пытаются заставить людей людей потерять доверие к админу. Нехорошо

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость joni_1

Зашел на open-team.ru. Многоуважаемый Shadow перелизал сборку Wonder'a на "Ура!". Что же скажет в свое оправдание Shadow?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Подтверждаю, сборку, что он залил, под версией 71 является полностью моей. Только удалил все мои копирайты и изменил папку с админкой (ну что бы не так палевно было).

Как доказательства могу предоставить несколько вещей, своего подчерка, т.к. ни один нормальный человек не сделал бы это, как я.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Wonder доверяю тебе, а Shadow начал изобретать велосипед что бы показать что он крут,а ты копипастер вставляющий шелы.

Shadow -100500

Wonder +100500

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость joni_1

Гоним Shadow с рунета :wacko:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Будим ждать следующих ревизий их обвязки. А я пока займусь разработкой версии 2.0, в которой уже надумал несколько интересных идеи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

жду с нетерпением)удачи в разработке

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Да тут оказывается мафия причастна, заказала мою подставу:

563747329 (16:42:04 28/06/2010)

вобщем, что я хотел...

 

Shadow (16:42:30 28/06/2010)

всё, что писали по поводу дырок и шеллов - херня

 

Shadow (16:42:39 28/06/2010)

честно говря попросили это сделать

 

Shadow (16:42:51 28/06/2010)

анти-рекламу, так сказать

Думаю шадоу не будит против, что я выложил сюда логи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

С каждым моментом становиться всё интереснее и интереснее, оказывается Shadow получил взятку от человека, который заказывал анти-рекламу. Ух, мне это нравиться всё больше, прямо под носом разворачивается настоящий детектив. Скоро всё станет известно, оставайтесь с нами и не переключайте канал покидайте форум.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость joni_1

К тебе уже выехали парни :wacko:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

что-то тут попахивает криминалом.....я знаю админа(Wonder`a) уже не так мало! Он не тот человек, который будет вписывать шеллы, что бы проекты разорялись!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

лучший пиар это антиреклама :wacko:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

У кого может есть какие-нибудь пожелания к будущим версиям?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Нету пожеланий? Ну и правильно, мне меньше работы будит :wacko:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Подскажите,работает ли на этой обвязке ЛК и Скрипт L2Top.Почему то не фурычит

 

При нажатии на получить бонус:

 

Array ( [0] => )

Warning: Invalid argument supplied for foreach() in C:\AppServ\www\engine\vote.php on line 88

 

А при входе в ЛК:

 

Notice: Undefined index: l2sec_code in C:\AppServ\www\inc\functions\functions.php on line 64

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

а когда будет новый релищ от вас вондер?:spiteful:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Уже скоро, большая часть сделана. Остались самые "вкусные" вещи

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Уже скоро, большая часть сделана. Остались самые "вкусные" вещи

уууже хочю посмотреть!)) а в двух словах что новенького будет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

извините за вопрос: но шеллов никогда не было и не будет?:lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
Авторизация  

  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу

×
×
  • Создать...