• Авторизация


о том какое говно этот укос и как пытаться его ломать 12-11-2010 03:46 к комментариям - к полной версии - понравилось!


Среднестатистический сайт Укоза
Тестовый форум

Содержит несколько страничек со словами «Кто напишет сообщение — станет мадаратарам!!!1111» или «Друзья, не забиваем регистрироваться!!!! Жду комментариев! Сделаем вместе сайт лутше!!!» разноцветным шрифтом на полстраницы.

Некоторое быдло даже не проходит процесс регистрации, ибо не хватает интеллекта. А если там что-нибудь и опубликовано, то это ворованные статьи (копипаст) про ограбление корованов.

Нихрена не зная основы веб-программирования и дизайна, хозяева этих страничек бывают полны гордости за проделанную нелегкую работу и предлагают размещать баннеры на их ресурсах за определенную плату. Что уже само по себе является лулзом и объектом травли. Пример обращения админа ресурса к многочисленной армии посетителей в искренней уверенности, что кому-то есть дело:

Кто поможет создать сетевое радио?пожалуйста помогите,а то я сам уже пробавал,настоить не могу никак... кто может помоч хоть чем нибудь по всем вопросам сюда: ICQ#: 442-813-026 или мне в личку.. 3.ы. с уважением к Вам Ваш админ
Вообще-то, если почитать форум, то можно извлечь немало лулзов. Особенно в разделе «О сэксе». Более того, этот админ даже смог запустить DirectConnect — хаб.

Как и в эпоху Web 1.0, многие дорвавшиеся до интернета и бесплатного хостинга малолетние долбоебы пихают кучу спизженных из интернетов javascript-ов с эффектами, годными разве что для удивления своих домашних питомцев и бабушки, которая все равно нихуя не понимает. Особые извращенцы вынуждают не только любоваться этой хуитой, но еще и слушать их любимую музыку, даже не подозревая о том, что у посетителей могут быть другие музыкальные предпочтения или уже играет другая музыка.

Короче говоря, Укоз представляет собой Narod.ru, но вместо блэкждека и шлюх, имеется over 9000 свистелок и перделок.

Также имеет винрарный чат, в котором сообщения в духе:

-ВАУУУУ, как сделать чтобы при наведении была мышка как у тебя? -НЕ скажу, я старался для своего сайта, а ни для тваего. Это ПЛАТНО!!!!

Как правило, уже через недельку-другую этот чат моментально засирается спамом и отыскать в нем что-либо, кроме предложений задешево приобрести б/у самолет, СМС-перехватчик и средство для увеличения потенции, становится крайне непростой задачей.
Укоз и Двач

Казалось, что может их связывать? Всему виной анонимус, создавший эпик-тред в /b/ про то, что он «недавно зарегистрировал сайт на укозе, а админ двача — тормоз и батан, потому что страшный десигн и ни одного юзера».

Благодаря рейду битардов сайт ygamez.ucoz.ru был ВНЕЗАПНО удален администрацией Укоза за нарушение более 9000 правил пользования. В результате на двачах появилось новое выражение «Делайте сайт на укозах, батаны».

Тред был завайпан анонимусом через 7 часов. FAIL.
Укоз и Вконтакте

Павел Дуров счел Укоз опасным для своей соцсети и запретил переходы с Вконтакта на сайты Юкоз, как впрочем и на narod.ru. Причина банальна: «на бесплатных хостингах размещают вирусы».

Есть слух, что Дуров предлагал Админам Юкоза заплатить ему за удаление юкозовских сайтов из бан-фильтра, но был послан.
Алсо

* Если написать в строке браузера http://ukoz.ru , получите былинное сообщение.
* 95% попытавшихся сделать это, пробуют протестить также строчку http://ucos.ru, а на ukos.ru какая-то неведомая запароленная фигня
* Юкоз был полезен, когда нормальных социальных сетей не было, сейчас с появлением ВКонтакте и Одноклассников, использование в качестве мини сайта для флуда отпала, их заменили группы.
* Укоз иногда полезен некоторыми функциями. К примеру в этих ваших ВКонтакте/Одноклассниках в группе хуй сохранишь экзелевский файл для скачивания. Приходится ебаться со всякими файлообменниками. Быдлу ведь не под силу освоить Dropbox.
* Укоз получил признание в одной из номинаций Open Web Awards 2009.
* уКоз попячен 23.01.2010 — был дэфейс ФТП и некоторых УГ сайтов. Отакэ началась
* Как был взломан ucoz и кто это сделал.На самом деле во всем виноваты дебилы пользователи
* Юкозл был послан нахуй Гуглом из православной контекстной партнерки адсенс за нарушение более 9000 правил оной. И теперь с этой говносистемой работает только бегун. Больше видимо с таким говном никто связываться не хочет.
* От отчаяния юкозлы сменили старый незаметный баннер на огромадный новый, закрывающий полсайта. Дабы хоть что-то поиметь на быдле, которого угораздило создать сайта на юкозе.
* Не так давно укозы поудаляли из шаблонов всех своих сайтов вызовы скриптов порнопопандерных партнерок и объявили их вне закона. Но несмотря на это на укозовских сайтах постоянно выскакивают окна с порнухой. Пользователи жалуются, админы божатся, что ничего не знают. А кто-то имеет профит.
* С год назад на юкозловских форумах не было защиты от автоформ и была дыра во встроенном проигрывателе видео вызываемого ббкодом, что позволяло любому человечку в ладах с джавасриптами поменять, скажем, пароли админов на любом юкозовском форуме. Так было выпилено несколько крупных юкозовских сайтов. Все сообщения об этой дыре на форуме юкоза оперативно выпиливались админами. Вообще, все сообщения об уязвимостях там игнорируются и удаляются, ведь юкоз это самая защищенная в мире система, бля. А во всем виноваты тупые быдлоюзеры.[1]
* В начале апреля 2009го года укозы ввели б-гмерзкую недосоциалку юнет. Во время перехода на новую версию системы ВСЕ юкоз-сайты не работали в течение трех суток, а в некоторых случаях и семи суток. Даже те, которые имели оплаченные платные услуги (да, есть на укозе и такие). Все просто, контора разом огребла кучу потенциальных юзеров для своей соцсети. Все те, кто когда-либо регистрировались на юкозовских сайтах и сами создавали сайты, принудительно получили юнет акки. Вся работа с сайтами теперь только через них. Такие дела.

Хорошие сайты?

А есть ли они? В том-то и дело, что есть. Если админ не криворук, то можно и на Укозах запилить нелохой сайт, который будет поражать своим дизайном и толпами народа на форуме. Среди туч УГ-сайтов парочку таких можно найти




Сегодня я расскажу один из способов взлома сайтов на юкозе. Настоящий хакер может найти достаточно много уязвимостей на таких сайтах и знает много способов их взлома. Я надеюсь что скоро ты тоже будешь таким=).

Итак, начнем...
Для начала нажно зарегистировать хост с поддержкой php (например http://mysite.phphost.net) . После регистрации льем на фтп скрипт и ставим права на пустой .txt файл, например : passwords.txt (сюда будут присылаться пассы пользователей похаканного сайта), и на файл smile.gif. Также скачайте любой смайлик в расширении .gif (типа cool.gif).
Затем откройте блокнот, да простой блокнот и напишите следующее:





Как только вы напишите всё - сохраните файл под названием smile, потом поменяйте расширение на gif.
Теперь выбирайте любой юкозовский сайт, слева юкозовских сайтов как обычно, у большинства есть мини-чат справа. Так вот - для начала зарегистируйтесь на сайте, потом в мини чате напишите логин, а в содержании сообщения напишите следующее:

[показать]

И нажмите ОК. Если после этого в миничате вместо сообщения появился смайлик - значит радуйтесь, т.к. сайт - уязвимый. После этого у всех кто будет заходить на данную страницу, будет появлятся форма в которую нужно будет ввести логин и пароль. У вас при входе на сайт такая форма будет появлятся тоже. И все, введеные логины и пароли в эту форму будут отсылатся в пустой файл passwords.txt, который вы создали в самом начале и залили на фтп.

Удачи! Практикуйтесь. Только на некоторых сайтах эта уязвимость может и не пройти. Но стандрартно созданный юкозовский сайт без доп. своих настроек будет уязвим. Всем спасибо за просмотр, надеюсь статья вам поможет =)))


Особое спасибо порталу hackzone.ru за то, что он такой хороший ))). А также всем участникам хакзоны которые мне помогали во всем, советовали мне нужные вещи и помогают по сей день.

Написано мной, но открыл метод конечно не я.
вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник о том какое говно этот укос и как пытаться его ломать | Click_Zero - Дневник Click_Zero | Лента друзей Click_Zero / Полная версия Добавить в друзья Страницы: раньше»