Категории:
Общие - Скрипты - Дизайн - Статьи - Партнеры - Объявления
Overdoze - мы убиваем фрицев!
Без комментариев, без имен, без ников. Просто Koobi 7 у нас и он уже сломан!
Вобщем кто бы сомневался в том, что Dream4 придумает что-то вменяемое из защиты..... вобщем без лирики. Куб 7 у нас, весь раскодирован и мы приступаем к прощупыванию последнего....
УРА!!! Фрицам смерть!!!
В качестве дока, вот кусок декодированного кода.
Файл admin/index.php
//=================================================================
// Einbindung
//=================================================================
if(isset($_SESSION['user_group']) && $_SESSION['user_group'] != '2' && isset($_SESSION['benutzer_id']))
{
define('UID', $_SESSION['benutzer_id']);
if(isset($_SESSION['perm'])) unset($_SESSION['perm']);
if(isset($_SESSION['perm_admin'])) unset($_SESSION['perm_admin']);
$row_perm = $GLOBALS['db']->RowQuery("SELECT Rechte,Rechte_Admin FROM " . PREFIX . "_berechtigungen WHERE Gruppe = '" . $_SESSION['user_group'] . "' AND Sektion = '$area'" );
if(!is_object($row_perm))
{
$row_perm = $GLOBALS['db']->RowQuery("SELECT Rechte,Rechte_Admin FROM " . PREFIX . "_berechtigungen WHERE Gruppe = '" . $_SESSION['user_group'] . "' AND Sektion = '1'" );
$_SESSION['a_area']=1;
}
$perms_arr = explode(',', $row_perm->Rechte);
foreach($perms_arr as $perm) $_SESSION['perm']["{$perm}{$area}"] = 1;
$perms_arr = explode(',', $row_perm->Rechte_Admin);
foreach($perms_arr as $perm) $_SESSION['perm_admin']["{$perm}{$area}"] = 1;
}
if(isset($_GET['logout']) && $_GET['logout']==1)
{
unset($_SESSION['admin_lang']);
unset($_SESSION['AdminLangcode']);
unset($_SESSION['login_email']);
unset($_SESSION['benutzer_id']);
unset($_SESSION['loggedin']);
unset($_SESSION['all' . $_SESSION['a_area']]);
unset($_SESSION['a_area']);
header('Location:index.php?do=login');
exit;
}
Файл setup.php
//=================================================================
// Smarty-Klasse einbinden
//=================================================================
include_once(SMARTY_DIR . 'Smarty.class.php');
include_once('smarty/Koobi_Config_Setup.class.php');
//=================================================================
// Das Template-System einbinden
//=================================================================
$config['std_theme'] = 'setup';
$tmpl = new Koobi_Smarty('setup', '', 1, 'de');
define('TPL_SRC', BASE_DIR . '/' .$config['std_theme']);
//=================================================================
// Ist das Verzeichnis /compiled/ beschreibbar?
//=================================================================
if(!is_writable(BASE_DIR . '/compiled'))
{
error_not_writable();
}
//=================================================================
// PHP ausreichend?
//=================================================================
phpcheck();
//=================================================================
// Das Template-System starten...
//=================================================================
$GLOBALS['tmpl'] = $tmpl;
$GLOBALS['theme'] = $config['std_theme'];
$GLOBALS['tmpl']->assign('koobiversion', KOOBI_VERSION);
$GLOBALS['tmpl']->assign('theme',TPL_SRC);
$GLOBALS['tmpl']->config_load(TPL_SRC . '/lang.txt');
$config_vars = $GLOBALS['tmpl']->get_config_vars();
$GLOBALS['lang'] = $config_vars;
$GLOBALS['tmpl']->assign('lang',$config_vars);
$GLOBALS['tmpl']->assign('src',TPL_SRC);
$GLOBALS['tmpl']->assign('agent', AGENT);
УРА!!! Фрицам смерть!!!
В качестве дока, вот кусок декодированного кода.
Файл admin/index.php
//=================================================================
// Einbindung
//=================================================================
if(isset($_SESSION['user_group']) && $_SESSION['user_group'] != '2' && isset($_SESSION['benutzer_id']))
{
define('UID', $_SESSION['benutzer_id']);
if(isset($_SESSION['perm'])) unset($_SESSION['perm']);
if(isset($_SESSION['perm_admin'])) unset($_SESSION['perm_admin']);
$row_perm = $GLOBALS['db']->RowQuery("SELECT Rechte,Rechte_Admin FROM " . PREFIX . "_berechtigungen WHERE Gruppe = '" . $_SESSION['user_group'] . "' AND Sektion = '$area'" );
if(!is_object($row_perm))
{
$row_perm = $GLOBALS['db']->RowQuery("SELECT Rechte,Rechte_Admin FROM " . PREFIX . "_berechtigungen WHERE Gruppe = '" . $_SESSION['user_group'] . "' AND Sektion = '1'" );
$_SESSION['a_area']=1;
}
$perms_arr = explode(',', $row_perm->Rechte);
foreach($perms_arr as $perm) $_SESSION['perm']["{$perm}{$area}"] = 1;
$perms_arr = explode(',', $row_perm->Rechte_Admin);
foreach($perms_arr as $perm) $_SESSION['perm_admin']["{$perm}{$area}"] = 1;
}
if(isset($_GET['logout']) && $_GET['logout']==1)
{
unset($_SESSION['admin_lang']);
unset($_SESSION['AdminLangcode']);
unset($_SESSION['login_email']);
unset($_SESSION['benutzer_id']);
unset($_SESSION['loggedin']);
unset($_SESSION['all' . $_SESSION['a_area']]);
unset($_SESSION['a_area']);
header('Location:index.php?do=login');
exit;
}
Файл setup.php
//=================================================================
// Smarty-Klasse einbinden
//=================================================================
include_once(SMARTY_DIR . 'Smarty.class.php');
include_once('smarty/Koobi_Config_Setup.class.php');
//=================================================================
// Das Template-System einbinden
//=================================================================
$config['std_theme'] = 'setup';
$tmpl = new Koobi_Smarty('setup', '', 1, 'de');
define('TPL_SRC', BASE_DIR . '/' .$config['std_theme']);
//=================================================================
// Ist das Verzeichnis /compiled/ beschreibbar?
//=================================================================
if(!is_writable(BASE_DIR . '/compiled'))
{
error_not_writable();
}
//=================================================================
// PHP ausreichend?
//=================================================================
phpcheck();
//=================================================================
// Das Template-System starten...
//=================================================================
$GLOBALS['tmpl'] = $tmpl;
$GLOBALS['theme'] = $config['std_theme'];
$GLOBALS['tmpl']->assign('koobiversion', KOOBI_VERSION);
$GLOBALS['tmpl']->assign('theme',TPL_SRC);
$GLOBALS['tmpl']->config_load(TPL_SRC . '/lang.txt');
$config_vars = $GLOBALS['tmpl']->get_config_vars();
$GLOBALS['lang'] = $config_vars;
$GLOBALS['tmpl']->assign('lang',$config_vars);
$GLOBALS['tmpl']->assign('src',TPL_SRC);
$GLOBALS['tmpl']->assign('agent', AGENT);
28.07.2008, 20:30 | Monc Arcanum (Общие)
Все новости
Windows 8 презентация
Просмотров: (5467)
Сравнение надежности жестких дисков основных производителей
Просмотров: (5425)
AVE 2.09 release candidat
Просмотров: (7444)
За закрытием Torrents.ru стоят 1С и Autodesk
Просмотров: (5240)
Бесплатный шаблон
Просмотров: (7068)
Обновления
cpengine 1.4 - модуль Специальный поиск по большому прайсу v0.1
Просмотров: (9318)
Исправление модуля корзины для Koobi v 6.xx
Просмотров: (7709)
Мультикатегории для Koobi v 6.xx
Просмотров: (7886)
cpengine 1.4 модуль форума
Просмотров: (27610)
Навигация в магазине от Koobi 6.25 к 6.2 Pure
Просмотров: (8582)
Koobi CMS 6.2 Pure RUS Final By Overdoze.Ru
Просмотров: (18602)
Koobi CMS 6.04 Pure RUS Final By Overdoze.Ru
Просмотров: (12583)
CPEngine 1.4: вывод последних комментариев на главной странице
Просмотров: (40615)
CPEngine - корректный вывод даты своим модулем
Просмотров: (8902)
Копирайтер - журналист на Овере
Просмотров: (8433)
Новые комментарии
Ответил: Alex Samarskiy
"...Добрый день, Присоединяюсь к вопросу о ЧПУ для данной сборки. Присутствует или нет? Спасибо"
20-10-2011 г. 13:01 | Читать все...
Ответил: zotin zotin
"...http://mail.ruhttp://mail.ruhttp://mail.ruhttp://mail.ruhttp://mail.ru http://mail.ruhttp://mail.ru"
29-04-2011 г. 16:50 | Читать все...
Ответил: АЛЕКСАНДР КОРОВИН
"...Я В ЭТОМ ДЕЛЕ НОВИЧОК,,,НО КАЖЕТСЯ ПОПАЛ,КУДА НАДО,ХОТЕЛОСЬ БЫ ПОПРОБОВАТЬ СЕРТИФИЦИРОВАННОЕ ДЕТИЩЕ,ХОТЯ И 14 АНГИНУ СКАЧАТЬ НЕ УДАЛОСЬ,А УЧИТЬСЯ..."
18-02-2011 г. 07:00 | Читать все...
Ответил: Игорь Ямпольский
"...А в ответ тишина ;) хоть бы написал как вышел на такое кол-во запросов - просветил бы. Выражаю благодарность разработчикам за отставание от..."
28-01-2011 г. 09:24 | Читать все...
Ответил: Yes vik
"...Ты где столько запросов нашел? "
21-01-2011 г. 20:57 | Читать все...
Ответил: stanlee xz
"...Это фуфло полное а не цмс Вы ребята похоже совсем от жизни отстали. а это ваще убило Количство запросов к БД: 289шт. Автор ты с головой..."
11-01-2011 г. 15:10 | Читать все...
Печать страницы | Рекомендовать Сайт


нада будет пощупать, но не стоит забывать и про cpEngine