Категории:
Общие - Скрипты - Дизайн - Статьи - Партнеры - Объявления
Overdoze - мы убиваем фрицев!
Без комментариев, без имен, без ников. Просто Koobi 7 у нас и он уже сломан!
Вобщем кто бы сомневался в том, что Dream4 придумает что-то вменяемое из защиты..... вобщем без лирики. Куб 7 у нас, весь раскодирован и мы приступаем к прощупыванию последнего....
УРА!!! Фрицам смерть!!!
В качестве дока, вот кусок декодированного кода.
Файл admin/index.php
//=================================================================
// Einbindung
//=================================================================
if(isset($_SESSION['user_group']) && $_SESSION['user_group'] != '2' && isset($_SESSION['benutzer_id']))
{
define('UID', $_SESSION['benutzer_id']);
if(isset($_SESSION['perm'])) unset($_SESSION['perm']);
if(isset($_SESSION['perm_admin'])) unset($_SESSION['perm_admin']);
$row_perm = $GLOBALS['db']->RowQuery("SELECT Rechte,Rechte_Admin FROM " . PREFIX . "_berechtigungen WHERE Gruppe = '" . $_SESSION['user_group'] . "' AND Sektion = '$area'" );
if(!is_object($row_perm))
{
$row_perm = $GLOBALS['db']->RowQuery("SELECT Rechte,Rechte_Admin FROM " . PREFIX . "_berechtigungen WHERE Gruppe = '" . $_SESSION['user_group'] . "' AND Sektion = '1'" );
$_SESSION['a_area']=1;
}
$perms_arr = explode(',', $row_perm->Rechte);
foreach($perms_arr as $perm) $_SESSION['perm']["{$perm}{$area}"] = 1;
$perms_arr = explode(',', $row_perm->Rechte_Admin);
foreach($perms_arr as $perm) $_SESSION['perm_admin']["{$perm}{$area}"] = 1;
}
if(isset($_GET['logout']) && $_GET['logout']==1)
{
unset($_SESSION['admin_lang']);
unset($_SESSION['AdminLangcode']);
unset($_SESSION['login_email']);
unset($_SESSION['benutzer_id']);
unset($_SESSION['loggedin']);
unset($_SESSION['all' . $_SESSION['a_area']]);
unset($_SESSION['a_area']);
header('Location:index.php?do=login');
exit;
}
Файл setup.php
//=================================================================
// Smarty-Klasse einbinden
//=================================================================
include_once(SMARTY_DIR . 'Smarty.class.php');
include_once('smarty/Koobi_Config_Setup.class.php');
//=================================================================
// Das Template-System einbinden
//=================================================================
$config['std_theme'] = 'setup';
$tmpl = new Koobi_Smarty('setup', '', 1, 'de');
define('TPL_SRC', BASE_DIR . '/' .$config['std_theme']);
//=================================================================
// Ist das Verzeichnis /compiled/ beschreibbar?
//=================================================================
if(!is_writable(BASE_DIR . '/compiled'))
{
error_not_writable();
}
//=================================================================
// PHP ausreichend?
//=================================================================
phpcheck();
//=================================================================
// Das Template-System starten...
//=================================================================
$GLOBALS['tmpl'] = $tmpl;
$GLOBALS['theme'] = $config['std_theme'];
$GLOBALS['tmpl']->assign('koobiversion', KOOBI_VERSION);
$GLOBALS['tmpl']->assign('theme',TPL_SRC);
$GLOBALS['tmpl']->config_load(TPL_SRC . '/lang.txt');
$config_vars = $GLOBALS['tmpl']->get_config_vars();
$GLOBALS['lang'] = $config_vars;
$GLOBALS['tmpl']->assign('lang',$config_vars);
$GLOBALS['tmpl']->assign('src',TPL_SRC);
$GLOBALS['tmpl']->assign('agent', AGENT);
УРА!!! Фрицам смерть!!!
В качестве дока, вот кусок декодированного кода.
Файл admin/index.php
//=================================================================
// Einbindung
//=================================================================
if(isset($_SESSION['user_group']) && $_SESSION['user_group'] != '2' && isset($_SESSION['benutzer_id']))
{
define('UID', $_SESSION['benutzer_id']);
if(isset($_SESSION['perm'])) unset($_SESSION['perm']);
if(isset($_SESSION['perm_admin'])) unset($_SESSION['perm_admin']);
$row_perm = $GLOBALS['db']->RowQuery("SELECT Rechte,Rechte_Admin FROM " . PREFIX . "_berechtigungen WHERE Gruppe = '" . $_SESSION['user_group'] . "' AND Sektion = '$area'" );
if(!is_object($row_perm))
{
$row_perm = $GLOBALS['db']->RowQuery("SELECT Rechte,Rechte_Admin FROM " . PREFIX . "_berechtigungen WHERE Gruppe = '" . $_SESSION['user_group'] . "' AND Sektion = '1'" );
$_SESSION['a_area']=1;
}
$perms_arr = explode(',', $row_perm->Rechte);
foreach($perms_arr as $perm) $_SESSION['perm']["{$perm}{$area}"] = 1;
$perms_arr = explode(',', $row_perm->Rechte_Admin);
foreach($perms_arr as $perm) $_SESSION['perm_admin']["{$perm}{$area}"] = 1;
}
if(isset($_GET['logout']) && $_GET['logout']==1)
{
unset($_SESSION['admin_lang']);
unset($_SESSION['AdminLangcode']);
unset($_SESSION['login_email']);
unset($_SESSION['benutzer_id']);
unset($_SESSION['loggedin']);
unset($_SESSION['all' . $_SESSION['a_area']]);
unset($_SESSION['a_area']);
header('Location:index.php?do=login');
exit;
}
Файл setup.php
//=================================================================
// Smarty-Klasse einbinden
//=================================================================
include_once(SMARTY_DIR . 'Smarty.class.php');
include_once('smarty/Koobi_Config_Setup.class.php');
//=================================================================
// Das Template-System einbinden
//=================================================================
$config['std_theme'] = 'setup';
$tmpl = new Koobi_Smarty('setup', '', 1, 'de');
define('TPL_SRC', BASE_DIR . '/' .$config['std_theme']);
//=================================================================
// Ist das Verzeichnis /compiled/ beschreibbar?
//=================================================================
if(!is_writable(BASE_DIR . '/compiled'))
{
error_not_writable();
}
//=================================================================
// PHP ausreichend?
//=================================================================
phpcheck();
//=================================================================
// Das Template-System starten...
//=================================================================
$GLOBALS['tmpl'] = $tmpl;
$GLOBALS['theme'] = $config['std_theme'];
$GLOBALS['tmpl']->assign('koobiversion', KOOBI_VERSION);
$GLOBALS['tmpl']->assign('theme',TPL_SRC);
$GLOBALS['tmpl']->config_load(TPL_SRC . '/lang.txt');
$config_vars = $GLOBALS['tmpl']->get_config_vars();
$GLOBALS['lang'] = $config_vars;
$GLOBALS['tmpl']->assign('lang',$config_vars);
$GLOBALS['tmpl']->assign('src',TPL_SRC);
$GLOBALS['tmpl']->assign('agent', AGENT);
28.07.2008, 20:30 | Monc Arcanum (Общие)
Все новости
Windows 8 презентация
Просмотров: (684)
Сравнение надежности жестких дисков основных производителей
Просмотров: (744)
AVE 2.09 release candidat
Просмотров: (1568)
За закрытием Torrents.ru стоят 1С и Autodesk
Просмотров: (1914)
Бесплатный шаблон
Просмотров: (2903)
Обновления
cpengine 1.4 - модуль Специальный поиск по большому прайсу v0.1
Просмотров: (6619)
Исправление модуля корзины для Koobi v 6.xx
Просмотров: (5395)
Мультикатегории для Koobi v 6.xx
Просмотров: (5596)
cpengine 1.4 модуль форума
Просмотров: (18809)
Навигация в магазине от Koobi 6.25 к 6.2 Pure
Просмотров: (6370)
Koobi CMS 6.2 Pure RUS Final By Overdoze.Ru
Просмотров: (14306)
Koobi CMS 6.04 Pure RUS Final By Overdoze.Ru
Просмотров: (9700)
CPEngine 1.4: вывод последних комментариев на главной странице
Просмотров: (25171)
CPEngine - корректный вывод даты своим модулем
Просмотров: (6655)
Копирайтер - журналист на Овере
Просмотров: (5733)
Новые комментарии
Ответил: Андрей Диамидов diamidoff
"...Ждать не значит предполагать"
24-06-2010 г. 08:29 | Читать все...
Ответил: alixz alixz
"...Очень очень ждём полной версии"
10-06-2010 г. 23:57 | Читать все...
Ответил: Jo Morgan
"...Скажите, а на какое число запланирован релиз ? В смысле стабильная версия ..."
07-06-2010 г. 12:53 | Читать все...
Ответил: Monc Arcanum
"...Че тут скажешь... "Поехали!" (c) Ю.А.Гагарин."
04-06-2010 г. 21:34 | Читать все...
Ответил: Колдун
"...Оба на, движуха пошла вроде! И это то летом...хм... Потестим, потестим..."
04-06-2010 г. 13:19 | Читать все...
Ответил: Site Root
"...Это RC, не стоит ждать от него многого ))) "
03-06-2010 г. 12:54 | Читать все...
Печать страницы | Рекомендовать Сайт


нада будет пощупать, но не стоит забывать и про cpEngine