Автор Тема: Найти админку  (Прочитано 1300 раз)

0 Пользователей и 1 Гость просматривают эту тему.

qwerty2000Автор темы

  • *
  • Оффлайн
  • Награды Более 6 лет на форуме !!! Более 10 сообщений Более 10 созданных тем
  • Дата регистрации: Май 2017
  • Сообщений: 43
  • Страна: ru
  • Репутация +0/-0
  • Пол: Мужской
Найти админку
« : 29 Июля 2017, 11:05:44 »
Ребята помогите найти админку в хайпе,инструкции не дали,а сам непойму есть файл входа в админку,но там вроде нашёл ввожу в строку но не вурычит помогите вот сам скрипт того файла а и вот мой сайт http://fantas2t.beget.tech
<!DOCTYPE html>
<html>
<head>
   
   <title>Авторизация в админке</title>
   <link rel="stylesheet" href="/<?=$diradm; ?>/css/login.css">
</head>
<body>

<center>
<?

if(isset($_POST['ok'])) {

session_start();

$login = str($_POST['login']);
$password = $_POST['pass'];
$key = $_POST['key'];
$passmd5 = md5pass($password);

if (!empty($login)) {
if (!empty($password)) {

$load = $pdo->Query("SELECT * FROM `tb_adm` WHERE `id` = '1' LIMIT 1");
$data = $load->Fetch();
if($data['pass'] == $passmd5 AND $data['login'] == $login AND $data['key'] == $key) {

$_SESSION['admin'] = true;

echo "<div id='exe'>Вы успешно авторизовались. <a style='color:#fff;' href='/".$diradm."/index.php'>Перейти в админку[/url]</div>";

return;

?> <script>  setTimeout( "location='/<?=$diradm; ?>/index.php';", 5000 ); </script> <?

} else echo "<div id='exe'>Пара логин/пароль имеет неверное значение</div>";
} else echo "<div id='exe'>Не заполнено поле пароль</div>";
} else echo "<div id='exe'>Не заполнено поле логин</div>";

}

?>


</center>

<div id="login_container">
   <div id="form_container">
      <p class="login-text">Авторизация в админке</p>
      <form method='POST'>
      <input type='text' onFocus="if(this.value=='Логин')this.value=''" onblur="if(this.value=='')this.value='Логин'" name='login' placeholder='Логин' class='text_input' />
      <input type='text' onFocus="if(this.value=='Пароль')this.value=''" onblur="if(this.value=='')this.value='Пароль'" name='pass' placeholder='Пароль' class='text_input' />
      <input type='text' onFocus="if(this.value=='Ключ')this.value=''" onblur="if(this.value=='')this.value='Ключ'" name='key' placeholder='Ключ' class='text_input' />
      <input type='submit' id='login' name='ok' value="" />
      </form>
   </div>
</div>
</body>
</html>
 

romcka8

  • *
  • Оффлайн
  • Награды Более 8 лет на форуме Болеее 500 сообщений Топ 10 по сообщениям Более 10 созданных тем
  • Дата регистрации: Фев. 2016
  • Сообщений: 648
  • Страна: 00
  • Поблагодарили: 22 раз(а)
  • Репутация +2/-0
  • Пол: Мужской
Найти админку
« Ответ #1 : 29 Июля 2017, 13:47:26 »
Ребята помогите найти админку в хайпе,инструкции не дали,а сам непойму есть файл входа в админку,но там вроде нашёл ввожу в строку но не вурычит помогите вот сам скрипт того файла а и вот мой сайт http://fantas2t.beget.tech
<!DOCTYPE html>
<html>
<head>
   
   <title>Авторизация в админке</title>
   <link rel="stylesheet" href="/<?=$diradm; ?>/css/login.css">
</head>
<body>

<center>
<?

if(isset($_POST['ok'])) {

session_start();

$login = str($_POST['login']);
$password = $_POST['pass'];
$key = $_POST['key'];
$passmd5 = md5pass($password);

if (!empty($login)) {
if (!empty($password)) {

$load = $pdo->Query("SELECT * FROM `tb_adm` WHERE `id` = '1' LIMIT 1");
$data = $load->Fetch();
if($data['pass'] == $passmd5 AND $data['login'] == $login AND $data['key'] == $key) {

$_SESSION['admin'] = true;

echo "<div id='exe'>Вы успешно авторизовались. <a style='color:#fff;' href='/".$diradm."/index.php'>Перейти в админку[/url]</div>";

return;

?> <script>  setTimeout( "location='/<?=$diradm; ?>/index.php';", 5000 ); </script> <?

} else echo "<div id='exe'>Пара логин/пароль имеет неверное значение</div>";
} else echo "<div id='exe'>Не заполнено поле пароль</div>";
} else echo "<div id='exe'>Не заполнено поле логин</div>";

}

?>


</center>

<div id="login_container">
   <div id="form_container">
      <p class="login-text">Авторизация в админке</p>
      <form method='POST'>
      <input type='text' onFocus="if(this.value=='Логин')this.value=''" onblur="if(this.value=='')this.value='Логин'" name='login' placeholder='Логин' class='text_input' />
      <input type='text' onFocus="if(this.value=='Пароль')this.value=''" onblur="if(this.value=='')this.value='Пароль'" name='pass' placeholder='Пароль' class='text_input' />
      <input type='text' onFocus="if(this.value=='Ключ')this.value=''" onblur="if(this.value=='')this.value='Ключ'" name='key' placeholder='Ключ' class='text_input' />
      <input type='submit' id='login' name='ok' value="" />
      </form>
   </div>
</div>
</body>
</html>
Тебе непонятно , что вообще нужно... То удвоитель модернизируешь, то в админку войти не не можешь...
 

qwerty2000Автор темы

  • *
  • Оффлайн
  • Награды Более 6 лет на форуме !!! Более 10 сообщений Более 10 созданных тем
  • Дата регистрации: Май 2017
  • Сообщений: 43
  • Страна: ru
  • Репутация +0/-0
  • Пол: Мужской
Найти админку
« Ответ #2 : 29 Июля 2017, 13:55:22 »
модернизируешь
?

Добавлено сообщение: 29 Июля 2017, 13:56:39
Тебе непонятно , что вообще нужно... То удвоитель модернизируешь, то в админку войти не не можешь...
Это другой хайп вообще,так как на прошлый вопрос не дали нужного ответа я решил попробовать другой скрипт
 

APTEMOH

  • *
  • *
  • Оффлайн
  • Награды Более 8 лет на форуме Болеее 500 сообщений Топ 10 по сообщениям За помощь пользователям Репутация более 15 Более 10 созданных тем
  • Дата регистрации: Сен. 2015
  • Расположение: Расположение
  • Сообщений: 529
  • Страна: th
  • Поблагодарили: 64 раз(а)
  • Репутация +19/-2
  • Пол: Мужской
    Социальные сети:
    ВКонтакте
Найти админку
« Ответ #3 : 29 Июля 2017, 14:25:02 »
Цитировать
<script>  setTimeout( "location='/<?=$diradm; ?>/index.php';", 5000 ); </script>

Вот же она. $diradm - видимо в настройках задается.

qwerty2000Автор темы

  • *
  • Оффлайн
  • Награды Более 6 лет на форуме !!! Более 10 сообщений Более 10 созданных тем
  • Дата регистрации: Май 2017
  • Сообщений: 43
  • Страна: ru
  • Репутация +0/-0
  • Пол: Мужской
Найти админку
« Ответ #4 : 29 Июля 2017, 14:27:41 »
Вот же она. $diradm - видимо в настройках задается.
Я там дал ссылку на сайт,проверь,я такой же адрес писал но всеровно пишет такой страницы нет
 

takebet

Найти админку
« Ответ #5 : 29 Июля 2017, 15:25:32 »
если там есть такая папка: ksalkaiwxklls то это и есть админка. Возможно у тебя по другому называется, но в папке админки этой там всего 4 папки и 2 файла.
 

qwerty2000Автор темы

  • *
  • Оффлайн
  • Награды Более 6 лет на форуме !!! Более 10 сообщений Более 10 созданных тем
  • Дата регистрации: Май 2017
  • Сообщений: 43
  • Страна: ru
  • Репутация +0/-0
  • Пол: Мужской
Найти админку
« Ответ #6 : 30 Июля 2017, 06:57:41 »
это и есть админка. Возможно у тебя по другому называется
да есть такая,но ввожу её в адресную строку нефурычит
 

GameRussia

  • *
  • *
  • Оффлайн
  • Награды Более 6 лет на форуме !!! Более 100 сообщений Репутация более 5 За помощь пользователям Более 10 созданных тем
  • Дата регистрации: Июнь 2017
  • Сообщений: 227
  • Страна: ru
  • Поблагодарили: 29 раз(а)
  • Репутация +9/-0
  • Пол: Мужской
Найти админку
« Ответ #7 : 30 Июля 2017, 08:53:52 »
Нашёл этот скрипт, скачал, посмотрел. Моя догадка:
в файле ksalkaiwxklls/index.php есть в начале строки
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>404 Not Found</title>
</head><body>
<h1>Not Found</h1>
<p>The requested URL /<?=$diradm; ?>/ was not found on this server.</p>
</body></html>
Возможно из-за этого.
 

takebet

Найти админку
« Ответ #8 : 30 Июля 2017, 10:25:13 »
Чтобы "фурыжило", надо зарегистрироваться под id 1 и в базе указать права админа. Я точно не помню, но вроде так должно быть, просто нет доступа сейчас к хостингу. Позже гляну, пока сам разберись.
 

romcka8

  • *
  • Оффлайн
  • Награды Более 8 лет на форуме Болеее 500 сообщений Топ 10 по сообщениям Более 10 созданных тем
  • Дата регистрации: Фев. 2016
  • Сообщений: 648
  • Страна: 00
  • Поблагодарили: 22 раз(а)
  • Репутация +2/-0
  • Пол: Мужской
Найти админку
« Ответ #9 : 30 Июля 2017, 21:44:18 »
В общем регаешь юзверя, ставишь ему id 1 , копируешь хеш пароля и вставляешь в таблицу, где логин с паролем и ключом.
 
Теги: