![]() |
Заценяем релизик...
Недавно начал учить перл я, в конечном итоге написал такой релизик...
Сообственно в основе лежит простейший back-connect shell... Используя NetCat открываем у себя порт например 9999 nc.exe -lvvp 9999 Запускаем скрипт.. и следуем USAGE: [Parameters] : X:\name.pl IP PORT file [Example] : X:\name.pl 127.0.0.1 9999 exploit.pl Передаём все параметры через коммандую строку нашему файлу... Указываем свой IP адресс и порт.. далее файл в котором сохранится наш скрипт.. а сохраниться он в base64 ... (менее заметно.. и компактней) Далее втыкаем этот скриптик в любой exploit.. и разумеется даём.. скрипт киддису который упорно просит вас похекать какойнить форум... etc И.... о .. чудо... вы получили доступ к его cmd, а от cmd и до ftp недолеко... а там и пополнить ботнет недолго =)... P.S Как я и говорил... это не супер релиз а релизик... и что скрипт работает "без палева" тож трудно сказать... вообщем юзаем отписываемся... PHP код:
|
Ты одного не учел: а вдруг он из линуха сплойтенг запускать будет?
|
Подстраивал под винду... и на ней же тестил...
т.к небыло возможности работать в никсах... можно конешн изменить cmd.exe на /bin/sh + кой какие мелочи.. но нормально протестить я б несмог усё равно... |
перл-коденг на троечку.. замечания:
1) зачем стока ненужных принтов?? 2) юзайте " когда это действительно надо, а не заместо ' , а еще есть qw.. 3) my ($IP, $PORT, $NAME)=@ARGV; # кстати, правильнее элементы массива писать $ARGV[1], а не @ARGV[1] 4) юзайте -w 5) my - тоже полезная штука... за идею - плюсег ).. |
оппа... спасиб... незнал... учту.. исправлюсь...
|
Столько принтов конечно не нужно. толку от них?
Идея не нова, т к такие скрипты уже есть. Но за то что начал учить Перл и сделал что то работующее =))) тебе + |
Главное начало положено, дальше главное не отступать =)
Удачи. |
Спасибо за поддержку =)
|
perl умирает. учи python!
|
Цитата:
пока его кто-то учит он жив |
| Время: 09:21 |