Go Back   Carder.life > [en] International Forum > Payment Systems & Bank Carding



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 01-18-2025, 03:21 AM

blackedd blackedd is offline
Join Date: Mar 2024
Posts: 146
Default



Привет хацкеры, сегодня расскажу о методе которым пользовался давно.
Итак, давайте спиздим парочку логов по шагам, а затем разберем написанное и подумаем как избежать подобных неприятных оказий
Шаг 1 - Идем на трекер
Идем на любой известный нам трекер гейтов, будь то вт или более специализированый ресурс
В моем случае это будет старый добрый CyberCrime Tracker
В поиск по названию софта вбиваем "azor", или что-то вроде того
Получаем зачастую довольно обширный список типа такого.

Шаг 2 - уводим логи
Идем на любой адрес из списка, и если он рабочий должны видеть какую-то такую картину

Это вход в админ панельку азора
По умолчанию гейт хранит логи в виде архивов в папке files, индекс которой ОЧЕНЬ часто не закрыт дефолтными настройками веб-сервера (да, мамкин киберкриминал очень любит дефолт)
Этим можно воспользоваться, просто идем на http://адрес-гейта/files, и видим следующую занимательную картину:

Скачаем любой лог и убедимся что мы на правильном пути

Вместо заключения
Эта особенность не нова, админки азора легко гуглятся и этот способ увода логов известен многим. Так же, для справедливости - примерно в трети гейтов индекс таки закрыт
Как защититься?
Положи в папку files пустой index.html в стандартной поставке админки
P.S В новых версиях азора это вроде фиксанули, ищите старые панельки.
@darkside
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 02:31 AM.