• XSS.stack #1 – первый литературный журнал от юзеров форума

SIB panel, сиб панель слитая

Я не могу отредактировать первый пост, просьба модера либо админа, редактнуть первый пост.

ОБНОВЛЕНИЕ до 6.0 версии

https://www.sendspace.com/file/22ob3v
Можно перезалить, сылка битая. спс
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Спасибо за материал)
а кто-нибудь шарющий может подсказать какая для этого всего должна быть конфигурация VPS? ОС, CPU, RAM и тд?
 
Дурной вопрос а дока есть как это всё дело ставить? В архиве не вижу или может кто поднимет мне за пару соток $?
Позаимствовал на соседнем форуме, возможно пригодится


1.Нам нужен VPS
2.Нужны файлы
3.Руки
Входим в ISP manager
@
Видим незнакомое окно, можете там пошараёбиться и посмотреть, что да как.
@
Заходим в ПОЛЬЗОВАТЕЛЬ, там нужно нам будет создать пользователя
@
Потом заполняем всё как на скрине, обязательно ставим "ku", пароль мне похуй какой вы будете вводить.
@
Тут я ставлю все галочки, потому что мне опять на всё похуй
@
И ура, вы создали пользователя.
@
Теперь мы ебашим в базу данных, там будем создавать базу, заполняем так же как и на скрине, пароль опять же мне похуй какой будет
@
Ура, вы создали базу, она у нас по размерам пустая, без паники это нормально, у меня она загружена, не смотрим на это.
@
Жмём сюда
@
Появляется такая х#йня, ребят не паникуйте, вы же у нас головой и нихуя не знаете как сделать, нечего, хуярим дальше
@
Заливаем эту залупу.
@
Ура, вы захуярили базу, поздравляю вас мои любимы хакири.
@
Теперь нужно установить Lynx, кто не понимает, х#й с вами, просто делайте, смотрим скрины:
Установили, молодцы.
@
Теперь будем ставить наш знатный файл crontab. Просто смотрите скрины, там всё должно быть понятно
Вообщем в crontab мы ставим ясен х#й вместо иксов свой айпи сервера, Меняем admin:admin, тут смотрите нюанс будет, я делаю так что бы потом не ебаться, ставлю везде одинаковый пароль и логин.
Предположим что admin:admin.
Смотрим дальше.
@
Теперь редактируем php.ini
Для тупых кто не знает как редактировать жмём один раз на файл
@
В папке от грача там есть php.ini, Ищите, должен быть, оттуда всё вставляете, жмёте ок.
@
такс со всей этой поеботой разобрались, теперь мои школохакеры предстоит для вас самое ебанутое, где вы у нас тупите.
смотрим:
Заходим в нашу папку с сервером, там я обвёл кружком что нужно нажать
@
Тут выбираем наш архив
@
Грузим эту х#йню и извлекаем, учитесь извлекать, у вас попыток много.
@
Ура у вас сиб панель но нихуя не настроено
@
А теперь мне заебалось скринить и буду всё на текст выводить, читаем школохакеры
/var/www/ku/data/www/ваша залупа/.htaccess
Редактируем файл .htaccess
у вас должно быть прописано:

AuthType Basic
AuthName "sib service"
AuthUserFile /var/www/ku/data/www/.htpasswd2
require valid-user
<IfModule mod_rewrite.c>
RewriteEngine on
RewriteRule ^$ app/webroot/ [L]
RewriteRule (.*) app/webroot/$1 [L]
</IfModule>
AddDefaultCharset UTF-8

Точно так же, ничего другого.
@
Такс с этой х#йней мы разобрались, теперь правим файлы на вход и на базу.
@
Заходим по этому пути, видим кучу незнакомой поеботы, не паникуйте всё будет хорошо, нам нужно править их.
Я вам кину то что должно быть в файлах:

Core.php

define('adminlogin', 'admin');
define('adminpass', md5('admin@'));

ВНИМАНИЕ ПРАВИМ ТОЛЬКО ЭТОТ ТЕКСТ, ТУТ ЖЕ ДЛЯ Я СТАВЛЮ ОДИНАКОВЫЙ ТАКОЙ ЖЕ ЛОГИН И ПАРОЛЬ КАК CRONTAB,
admin:admin
Обязательно на конце должна быть собака, ибо вам пизда.
@

Теперь там же правим файл database.php
Правим тут текст от базы данных, если не помните пиздуйте обратно когда мы её создавали.

var $default = array(
'driver' => 'mysql',
'persistent' => true,
'host' => 'localhost',
'login' => 'ku',
'password' => "тут ваш пароль когда создавали базу данных",
'database' => 'ku',
'prefix' => '',
'encoding' => 'utf8'
);

Меняем, сохраняем, заебись.
@
Теперь заходим сюда
Сверху мои любимые школохакеры написан путь если что, будем редактировать posts_controller.php
открываем его
http://prntscr.com/mdvrye CTRL + F и пишем Host чтобы быстро найти айпи и изменить его
меняем на свой и хуярим дальше
@
Такс с этой х#йней разобрались, теперь с файлом
.htpasswd2
Смотрите в этой залупе должно быть admin:хэш
то есть, что бы не объяснять, покажу
http://aspirine.org/htpasswd_en.html Заходим сюда, у нас в crontab Был пароль admin:admin, в core так же. (я ставлю везде одинаково, мне так проще)
теперь момент http://prntscr.com/mdvus3
ставим так жмём кнопку и ура
вышел наш файл admin:$apr1$rgHWwHWb$l8WCVDG88hr75lhRD4Ef7/
теперь ищем в папке грача файл .htpasswd2
если нету то сами делаем, я его подписываю 1.htpasswd2, кидаю на сервер а потом меняю название на .htpasswd2, внимание
смотрите где он должен быть
Там где замазано, ваш сервер.
@
По правам, делаем так, что бы не было косяков
Ставим 777, можете на crontab Поставить тоже 777, на .htpasswd2 так же
@
и при входе на сервер http://prntscr.com/mdvw8d выходит так, не паникуем, тут нужно быть внимательным в вводе пароля,
вводим admin:admin@ в нашем случае, с собакой сука на конце.
@
Если вы ввели пароль правильно то выйдет такая пиздапроёбина http://prntscr.com/mdvwxr
без паники, мои школохакеры, тут опять же вводим в нашем случае admin:admin@.
@
Если всё правильно сделали, то будет так http://prntscr.com/mdvzpx
 
Если только кто то другой кроме меня крякнет. А так кряков больше не будет - последний 7.5 и то продам только в надежные руки которые не скинут в паб.
А так на базе SIB я уже почти доделал панель с гораздо большими возможностями в плане вариантов поиска уязвимостей, оптимизировал код некоторых файлов, выкинул не работающие уже куски кода которые только мешали и изменил диз.
Плюс обновы будут гораздо быстрее, чем у автора сиба.
 

Вложения

  • SCADS.jpg
    SCADS.jpg
    112.8 КБ · Просмотры: 226
Если только кто то другой кроме меня крякнет. А так кряков больше не будет - последний 7.5 и то продам только в надежные руки которые не скинут в паб.
А так на базе SIB я уже почти доделал панель с гораздо большими возможностями в плане вариантов поиска уязвимостей, оптимизировал код некоторых файлов, выкинул не работающие уже куски кода которые только мешали и изменил диз.
Плюс обновы будут гораздо быстрее, чем у автора сиба.
что видишь по цене ?
 
Если только кто то другой кроме меня крякнет. А так кряков больше не будет - последний 7.5 и то продам только в надежные руки которые не скинут в паб.
А так на базе SIB я уже почти доделал панель с гораздо большими возможностями в плане вариантов поиска уязвимостей, оптимизировал код некоторых файлов, выкинул не работающие уже куски кода которые только мешали и изменил диз.
Плюс обновы будут гораздо быстрее, чем у автора сиба.
так я тебе это всегда твердил, на бфх и лолке, ты как 7.5 на руки получил, вот не будет в пабле не будет в пабле.
Ты допили ее как ты видишь, по нормальному, а не как автор сиб, учился пхп и писал панель, вот и получили то, что получили.
Вообще б на твоем месте, взял б переписал, и официально, зашел бы на рынок, со своей допиленой панелькой, назвал бы Meza-Hack Panel и знаю твои познания в веб кодинге, люди б пошли к тебе а не к сибу.
Нафиг ты заморачиваешься с этими кряками. Давно б уже запили свое, под себя, взяв за основу, или некоторые функции сибки.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
вы хоть в код этой поделки смотрели? потребление ресурсов адовое, да работает, но как гавно мамонта....
 
Вообще б на твоем месте, взял б переписал, и официально, зашел бы на рынок, со своей допиленой панелькой, назвал бы Meza-Hack Panel и знаю твои познания в веб кодинге, люди б пошли к тебе а не к сибу.
Нафиг ты заморачиваешься с этими кряками. Давно б уже запили свое, под себя, взяв за основу, или некоторые функции сибки.
Я готов стать инвестором! Давно пара сделать новый продукт чисто под линь, консольных, аля масскан. Чтобы ставился в две строки, эти веб панели пхп нахер не надо моё имхо только лишний засвет...
 
Я готов стать инвестором! Давно пара сделать новый продукт чисто под линь, консольных, аля масскан. Чтобы ставился в две строки, эти веб панели пхп нахер не надо моё имхо только лишний засвет...
тогда юзай sqlmap ,имхо!давно уже все написано!а автоматизировать в две строки никак не выйдет!
 
sqlmap точечный инструмент, надо для массы! Я написал СТАВИТЬ в две строки а не ебатся с панелями и пхп. Для конфига надо понятно больше...
 
sqlmap точечный инструмент, надо для массы! Я написал СТАВИТЬ в две строки а не ебатся с панелями и пхп. Для конфига надо понятно больше...
Делал я инсталлер, правда он не в 2 строки выходит. Но ее и так ставить не так уж и долго, у меня с телефона 10-15 минут хватает, чтоб поставить все.
Sqlmap тоже можно использовать для массового взлома, но вот со сливом у него очень хреново.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх