Загрузка...

[Слив ******а BlackKraig]

Тема в разделе Безопасность создана пользователем kyky6 1 май 2019. 761 просмотр

  1. kyky6
    kyky6 Автор темы 1 май 2019 165 10 май 2018
    Здравствуйте, товарищи хакеры. Сегодня мы рассмотрим скрипт steamcash с божественной защитой.
    Распаковываем скрипт в OpenServer, php ставим 7.2, корневую папку public. Грузим БД.
    [IMG]

    Запускаем сервер и наблюдаем ошибку.
    [IMG]

    Так как скрипт написан на laravel, то идем в steamcash.com\storage\****\laravel.log
    [IMG]

    Смотрим, ругается на отсутствие файла. Но он у нас был :what2:

    Смотрим файл
    [IMG]

    Все, сворачиваемся. Файл зашифрован. Или нет?
    Идем в гугл и находим декодер. ТЫК
    [IMG]

    Смотрим код.
    [IMG]

    Если вы не тупой дегенират, то можно понять, что скрипт будет работать 19/06 и 20/06, в противном случае файл удаляется..

    Удаляем строку и запускаем опять сервер.
    [IMG]

    ОНО ЖИВОЕ!!!!

    Переходим на /login и видим опять ошибку. Ругается на отсутствие файла steamcash.com\public/../bootstrap/app.php

    Идем по адресу и видим старый и добрый код.
    Код:
    if (date('Y-m-d') != '2018-06-19' && date('Y-m-d') != '2018-06-20') {
    unlink(__FILE__);
    }

    Удаляем и пробуем опять.

    [IMG]

    ОНО ЖИВОЕ!!!
    Логг/пасс по дефолту admin:password

    Твою мать, опять проблемы.
    [IMG]

    Идем в PhpMyAdmin

    В столбце settings находим значение lease_expires и меняем на свое.
    [IMG]

    Идем на /login ИИИИИ
    Опять ошибка.
    [IMG]

    Идем опять steamcash.com\storage\****\laravel.log
    [IMG]
    Смотрим файл teamcash.com\app\Http\Controllers\DashboardController.php

    Тот же код
    Код:
    if (date('Y-m-d') != '2018-06-19' && date('Y-m-d') != '2018-06-20') {
    unlink(__FILE__);
    }

    Кидаем исправный файл и перезапускаем сервер.

    [IMG]

    ЕЕЕ, бой, он работает.

    Локнутый скрипт


    https://dropmefiles.com/

    АнЛокнутый скрипт


    https://dropmefiles.com/Qs1uJ

    Установка.
    Указать корневую папку public на хостинге.
    Залить БД.
    В .env файле указать данные от БД.
    Вход на /login admin:password
     
Top
Загрузка...