ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #91  
Старый 30.11.2009, 21:44
Аватар для Wanderercom
Wanderercom
Новичок
Регистрация: 15.11.2008
Сообщений: 2
Провел на форуме:
2645

Репутация: 0
По умолчанию

Dragon_X
Спасибо!!!!!
 
Ответить с цитированием

  #92  
Старый 30.11.2009, 22:33
Аватар для anticoder
anticoder
Новичок
Регистрация: 04.12.2006
Сообщений: 7
Провел на форуме:
25000

Репутация: 0
По умолчанию

Цитата:
Сообщение от mr.The  
anticoder, имя переменной "Shellcode" кагбэ намекает, что там записан байт-код, который исполняется уязвимым браузером при переполнении буффера. Так что твой HEX код ты можешь записать файл и открыть в любом дизасемблере.

а вот тебе немного шеллкодов: http://www.shell-storm.org/shellcode/
Спасибо, что направление задал! То что нужно))
 
Ответить с цитированием

  #93  
Старый 01.12.2009, 19:42
Аватар для azote
azote
Новичок
Регистрация: 28.03.2008
Сообщений: 24
Провел на форуме:
52770

Репутация: -5
По умолчанию

Нужна помощь.
PHP код:
<?php 
$OOO0O0O00
=__FILE__;$O00O00O00=__LINE__;$OO00O0000=1888;eval(gzuncompress(base64_decode('eNplj1ePgkAAhP8MCbsR44KIEMKDvbv29nKhLEVp7lKUX3+au9xdcpl5msx8yXAYIYRfQoabpCQGHMb4KxB4avFQL/0gJKBe5/C7+DZ0PZIxwP1MBRFJMtT/xTLSFKi/iN9Lw6vy2E6ilBLGgGUyosgfDrEThwCW0YwClxLT+YtQVBUK/NMxw02uHR6n7EjZsCVVuLfrNKfz+zK9TNx+e+/HdoNsB0lUzM6jWxetFFG21kGpjmsL72rwAt/p9vqD4Wg8mc7miyVerTfb3f5wPJ0vpmU7xPX84HoLozhJ75RleVE+nhUSpabcUtqqVmvwEEKdFGYIfg9B/RPjTF8q')));return;?>
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
 
Ответить с цитированием

  #94  
Старый 01.12.2009, 20:18
Аватар для Kaimi
Kaimi
Reservists Of Antichat - Level 6
Регистрация: 23.08.2007
Сообщений: 1,237
Провел на форуме:
18127311

Репутация: 1676


Отправить сообщение для Kaimi с помощью ICQ
По умолчанию

PHP код:
<?php
/*
=====================================================
MOD "Files v.3.3" for DataLife Engine - by Snake
url = http://mynokia.su/
email - igramnet@gmail.com
Форум поддержки модуля http://savgroup.ru/
=====================================================
 DataLife Engine - by SoftNews Media Group
-----------------------------------------------------
 http://dle-news.ru/
-----------------------------------------------------
 Copyright (c) 2004,2009 SoftNews Media Group
=====================================================
 Данный код защищен авторскими правами
=====================================================
Файл: files_favorites.php
-----------------------------------------------------
Назначение: вывод файлов из закладок
=====================================================
*/
if (! defined 'DATALIFEENGINE' ))
    die ( 
"Hacking attempt!" );

if (! 
$is_logged)
    
msgbox $lang ['all_err_1'], $lang ['fav_error'] );

include 
ENGINE_DIR '/data/' $modulname '_config.php';

if (isset ( 
$_REQUEST ['doaction'] ))
    
$doaction $_REQUEST ['doaction'];
else
    
$doaction "";

$allow_add_comment FALSE;
$allow_full_story FALSE;
$allow_comments FALSE;
$allow_userinfo FALSE;

if (
$doaction == "add") {

    
$id intval $_GET ['id'] );
    
$error "";

    
$list explode ","$member_id ['favorites' $modulname ''] );

    foreach ( 
$list as $daten ) {
        if (
$daten == $id and $id)
            
$error "stop";
    }

    if (
$error != "stop" and $id) {
        
$list [] = $id;
        
$favorites implode ","$list );

        if (
$member_id ['favorites' $modulname ''] == "")
            
$favoritesfiles $id;

        
$member_id ['favorites' $modulname ''] = $favoritesfiles;

        
$db->query "UPDATE `" USERPREFIX "_users` SET `favorites" $modulname "` = '$favoritesfiles' WHERE `user_id` = '{$member_id[user_id]}'" );

    }

}
if (
$doaction == "del") {

    
$id intval $_GET ['id'] );

    
$member_id ['favorites' $modulname ''] = str_replace "," $id""$member_id ['favorites' $modulname ''] );
    
$member_id ['favorites' $modulname ''] = str_replace $id ","""$member_id ['favorites' $modulname ''] );
    
$member_id ['favorites' $modulname ''] = str_replace $id""$member_id ['favorites' $modulname ''] );
    
$memberid $member_id ['favorites' $modulname ''];

    
$db->query "UPDATE `" USERPREFIX "_users` SET `favorites" $modulname "` = '$memberid' WHERE `user_id` = '{$member_id[user_id]}'" );

}

if (! isset ( 
$cstart ))
    
$cstart 0;

if (
$cstart) {
    
$cstart $cstart 1;
    
$cstart $cstart $config ['news_number'];
    
$start_from $cstart;
}

$url_page $config ['http_home_url'] . "favorites" $modulname;

$list explode ","$member_id ['favorites' $modulname] );

foreach ( 
$list as $daten ) {
    
$fav_list [] = "'" $daten "'";
}

$list implode ","$fav_list );

$favoritesfiles "(" $list ")";

if (
$config ['news_sort'] == "")
    
$config ['news_sort'] = "date";
if (
$config ['news_msort'] == "")
    
$config ['news_msort'] = "DESC";

$allow_list explode ','$user_group [$member_id ['user_group']] ['allow_cats'] );

if (
$allow_list [0] != "all") {
    if (
$config ['allow_multi_category']) {
        
$stop_list "category regexp '[[:<:]](" implode '|'$allow_list ) . ")[[:>:]]' AND ";
    } else {
        
$stop_list "category IN ('" implode "','"$allow_list ) . "') AND ";
    }

} else
    
$stop_list "";

if (
$user_group [$member_id ['user_group']] ['allow_short'])
    
$stop_list "";

$sql_select "SELECT * FROM `" PREFIX "_" $modul_dbtitle "` WHERE {$stop_list}id in $favoritesfiles ORDER BY " $config ['news_sort'] . " " $config ['news_msort'] . " LIMIT " $cstart "," $filesConfig ['nfmain'];
$sql_count "SELECT COUNT(*) as count FROM `" PREFIX "_" $modul_dbtitle "` WHERE {$stop_list}id in $favoritesfiles";

$allow_active_news TRUE;

require (
ENGINE_DIR '/modules/files/show.fav_files.php');

if (
$config ['files_allow'] == "yes")
    if (
stristr $tpl->result ['content'], "[attachment" $modulaname "=" )) {
        
$tpl->result ['content'] = show_attach $tpl->result ['content'], $attachments );
    }
?>
 
Ответить с цитированием

  #95  
Старый 01.12.2009, 20:20
Аватар для azote
azote
Новичок
Регистрация: 28.03.2008
Сообщений: 24
Провел на форуме:
52770

Репутация: -5
По умолчанию

Kaimi Спасибо. Как так получить декод? Провозился 2 часа... так ничего и неполучил.
 
Ответить с цитированием

  #96  
Старый 02.12.2009, 09:31
Аватар для Dragon_X
Dragon_X
Познающий
Регистрация: 12.11.2007
Сообщений: 36
Провел на форуме:
102286

Репутация: 8
По умолчанию

Цитата:
Сообщение от azote  
Kaimi Спасибо. Как так получить декод? Провозился 2 часа... так ничего и неполучил.
Алгоритм шифровки: LockIt
У него видимо распакованный код этого мода для DLE есть, ибо в зашифрованном файле комментариев нет.
 
Ответить с цитированием

  #97  
Старый 02.12.2009, 14:25
Аватар для azote
azote
Новичок
Регистрация: 28.03.2008
Сообщений: 24
Провел на форуме:
52770

Репутация: -5
По умолчанию

Цитата:
Сообщение от Dragon_X  
Алгоритм шифровки: LockIt
У него видимо распакованный код этого мода для DLE есть, ибо в зашифрованном файле комментариев нет.
Спасибо за ифнормацию. А паблик декодеры LockIt есть?
 
Ответить с цитированием

  #98  
Старый 04.12.2009, 02:51
Аватар для PetROM
PetROM
Новичок
Регистрация: 31.03.2009
Сообщений: 2
Провел на форуме:
7647

Репутация: 0
Question

Кто может подсказать, как из кода:

Код:
<frameset frameborder=0 framespacing=0 border=0 rows="100%,*" noresize><frame name="sor" src="http://liveinternet.ru/click?asl32urfin589aknod.ru/in.cgi?11&seoref="+encodeURIComponent(document.ref errer)+ "&parameter=$keyword&se=$se&ur=1&HTTP_REFERER="+en codeURIComponent(document.URL)+"&default_keyword=з накомства" noresize></frameset>
делают:

Код:
function Decode(){var temp="",i,c=0,out="";var str="60!102!114!97!109!101!115!101!116!32!102!114!97!109!101!98!111!114!100!101!114!61!48!32!102!114!97!109!101!115!112!97!99!105!110!103!61!48!32!98!111!114!100!101!114!61!48!32!114!111!119!115!61!34!49!48!48!37!44!42!34!32!110!111!114!101!115!105!122!101!62!60!102!114!97!109!101!32!110!97!109!101!61!34!115!111!114!34!32!115!114!99!61!34!104!116!116!112!58!47!47!108!105!118!101!105!110!116!101!114!110!101!116!46!114!117!47!99!108!105!99!107!63!97!115!108!51!50!117!114!102!105!110!53!56!57!97!107!110!111!100!46!114!117!47!105!110!46!99!103!105!63!49!49!38!115!101!111!114!101!102!61!34!43!101!110!99!111!100!101!85!82!73!67!111!109!112!111!110!101!110!116!40!100!111!99!117!109!101!110!116!46!114!101!102!101!114!114!101!114!41!43!32!34!38!112!97!114!97!109!101!116!101!114!61!36!107!101!121!119!111!114!100!38!115!101!61!36!115!101!38!117!114!61!49!38!72!84!84!80!95!82!69!70!69!82!69!82!61!34!43!101!110!99!111!100!101!85!82!73!67!111!109!112!111!110!101!110!116!40!100!111!99!117!109!101!110!116!46!85!82!76!41!43!34!38!100!101!102!97!117!108!116!95!107!101!121!119!111!114!100!61!1079!1085!1072!1082!1086!1084!1089!1090!1074!1072!34!32!110!111!114!101!115!105!122!101!62!60!47!102!114!97!109!101!115!101!116!62!";l=str.length;while(c<=str.length-1){while(str.charAt(c)!='!')temp=temp+str.charAt(c++);c++;out=out+String.fromCharCode(temp);temp="";}document.write(out);}
Decode();
 
Ответить с цитированием

  #99  
Старый 04.12.2009, 02:56
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

хм, вопрос забавный, вспомнил "Верный вопрос" Р. ШЕКЛИ
 
Ответить с цитированием

  #100  
Старый 04.12.2009, 02:59
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от PetROM  
Кто может подсказать, как из кода:

Код:
<frameset frameborder=0 framespacing=0 border=0 rows="100%,*" noresize><frame name="sor" src="http://liveinternet.ru/click?asl32urfin589aknod.ru/in.cgi?11&seoref="+encodeURIComponent(document.ref errer)+ "&parameter=$keyword&se=$se&ur=1&HTTP_REFERER="+en codeURIComponent(document.URL)+"&default_keyword=з накомства" noresize></frameset>
делают:

Код:
function Decode(){var temp="",i,c=0,out="";var str="60!102!114!97!109!101!115!101!116!32!102!114!97!109!101!98!111!114!100!101!114!61!48!32!102!114!97!109!101!115!112!97!99!105!110!103!61!48!32!98!111!114!100!101!114!61!48!32!114!111!119!115!61!34!49!48!48!37!44!42!34!32!110!111!114!101!115!105!122!101!62!60!102!114!97!109!101!32!110!97!109!101!61!34!115!111!114!34!32!115!114!99!61!34!104!116!116!112!58!47!47!108!105!118!101!105!110!116!101!114!110!101!116!46!114!117!47!99!108!105!99!107!63!97!115!108!51!50!117!114!102!105!110!53!56!57!97!107!110!111!100!46!114!117!47!105!110!46!99!103!105!63!49!49!38!115!101!111!114!101!102!61!34!43!101!110!99!111!100!101!85!82!73!67!111!109!112!111!110!101!110!116!40!100!111!99!117!109!101!110!116!46!114!101!102!101!114!114!101!114!41!43!32!34!38!112!97!114!97!109!101!116!101!114!61!36!107!101!121!119!111!114!100!38!115!101!61!36!115!101!38!117!114!61!49!38!72!84!84!80!95!82!69!70!69!82!69!82!61!34!43!101!110!99!111!100!101!85!82!73!67!111!109!112!111!110!101!110!116!40!100!111!99!117!109!101!110!116!46!85!82!76!41!43!34!38!100!101!102!97!117!108!116!95!107!101!121!119!111!114!100!61!1079!1085!1072!1082!1086!1084!1089!1090!1074!1072!34!32!110!111!114!101!115!105!122!101!62!60!47!102!114!97!109!101!115!101!116!62!";l=str.length;while(c<=str.length-1){while(str.charAt(c)!='!')temp=temp+str.charAt(c++);c++;out=out+String.fromCharCode(temp);temp="";}document.write(out);}
Decode();
Каждый символ кода переводиться в chr(); и ставить разделитель,в данном случае это - !.Затем,с помощью цикла,закодированный скрипт разделаеться по разделителю (!) и переводиться в символ сопоставленый с этой цмфрой.Далее полученная переменная просто передаеться на страницу методом записи(читай выполняеться) и мы видим готовый код.Вот и все.Алгоритм достаточно простой.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сетевой этикет (Перед тем, как задать вопрос хакеру) satana-fu Статьи 7 21.10.2009 07:40
Скрипт защиты perl кода от хостеров hidden Уязвимости 19 16.11.2007 12:09
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости 4 07.07.2006 16:53
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
Внедрение Sql кода с завязанными глазами, часть 2 k00p3r Чужие Статьи 0 12.06.2005 20:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ