Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

30.11.2009, 21:44
|
|
Новичок
Регистрация: 15.11.2008
Сообщений: 2
Провел на форуме: 2645
Репутация:
0
|
|
Dragon_X
Спасибо!!!!!
|
|
|

30.11.2009, 22:33
|
|
Новичок
Регистрация: 04.12.2006
Сообщений: 7
Провел на форуме: 25000
Репутация:
0
|
|
Сообщение от mr.The
anticoder, имя переменной "Shellcode" кагбэ намекает, что там записан байт-код, который исполняется уязвимым браузером при переполнении буффера. Так что твой HEX код ты можешь записать файл и открыть в любом дизасемблере.
а вот тебе немного шеллкодов: http://www.shell-storm.org/shellcode/
Спасибо, что направление задал! То что нужно))
|
|
|

01.12.2009, 19:42
|
|
Новичок
Регистрация: 28.03.2008
Сообщений: 24
Провел на форуме: 52770
Репутация:
-5
|
|
Нужна помощь.
PHP код:
<?php
$OOO0O0O00=__FILE__;$O00O00O00=__LINE__;$OO00O0000=1888;eval(gzuncompress(base64_decode('eNplj1ePgkAAhP8MCbsR44KIEMKDvbv29nKhLEVp7lKUX3+au9xdcpl5msx8yXAYIYRfQoabpCQGHMb4KxB4avFQL/0gJKBe5/C7+DZ0PZIxwP1MBRFJMtT/xTLSFKi/iN9Lw6vy2E6ilBLGgGUyosgfDrEThwCW0YwClxLT+YtQVBUK/NMxw02uHR6n7EjZsCVVuLfrNKfz+zK9TNx+e+/HdoNsB0lUzM6jWxetFFG21kGpjmsL72rwAt/p9vqD4Wg8mc7miyVerTfb3f5wPJ0vpmU7xPX84HoLozhJ75RleVE+nhUSpabcUtqqVmvwEEKdFGYIfg9B/RPjTF8q')));return;?>
fsmsTAYCbcyTjhKvBH7pqqtEhuvRleE2/XGyfF4c2SxamPRXG0Yy0ojJV+XleConKfdlJbeBY53UrQAbMg9ZjOwSkcsYKe2VvheEwgv2o40B7oGlKFF4D2NZL1ePtddZNBRmq+YEisy9NSY3iyahVlVEdXOdULOV3Fyh12mpQ9CTu6xmFbdB2dByHNqzYmX/To93R5iVzfS4fvWD+eTJUsxbQrdBuVyAdvL+swUjzDpflI4A1SYLO/tpRRxwd19hbAmYvuf4O/bv85A1oJmsu1T0JIlBX1/NJhqWBtdXaOqRJvezoLg9tbhlhUGqdztFjAMafSniiHZyJGsJAvqTvpQ5wsg+zfNDUg50ZxNfVSgr0/+Dqb7PSV8D5RMDXK50p52PSNRkCguHjnLNlMuasw2scih3Omv8f/s6fwbdH0UemtnveA0f1QTZhgaxVrXt8kPEZ/n9Qm8IsrWsXft8dNqSyf9aaTqKdEquEhVguPkbb1IAozhgYBPSRG6Tg0DhS5Vrwkm7IudWp06SF1JjteZDpob4JuFdmGN4GPfJzQDHNne0uegZ1YwbIvJ2kRQU9RHkV00meNsKHk7cJPh3PmfANGbKDSw0f3T1CykKqEkfQn/Y4jrHnxG7bgkDlMO4MLQiqeXvfbIABD5Kcvpofd6flaE/E3Kiw9+KTkxSF5Z9ay==fsmMA4Y591ZTDvL/jifC4TmWRIhc8TGUEuXLRcYZTUkTAoN4WsH0foOMFlYnRoCPHjvNYjBya1VnZVuET8et+YafeIeWpTBOVaAg7s1wqHH6SZGZFAkx/bZWgfAoDEJ+4Ki8NdkTxBBFOBMtl6zEUz9KbM6foa1aqGlO7ry+Vd0dWpaDcRtg9QeBl9QFFik/KS+TURgEJ3WIZhu5DXY8mRkIP5LlBSMB0Tto9DmujrkdMIYWflri5CbHjkF+lwfl1HZJjPTB6lw1EHlptTTaq1oJpeRIYk7bfZq7h6nTUEDaCaRj5+15CZz+VLjrdBhmgRiWYUqbnhWmYnSrsxkB6ZWaYQ5iwHYptR+p/IMHA4DkJ+5widzfMIH4Qw4I2fjcH+V4JgDMP68+Gf8IMaHHT+FjHWbg3xO3taavqzg9Rf3R/CvY835+zgjAAfjDK8kgbOtZklMdbkg7nZRXMugUygZJkI5dgIz1q6uIYyT6M+yUWNBzdbpy3ujIJIbKpXneMK5tYe/yKAnxw00tTtLMKoY5NFaa6CS0FjPfdK3/2nid1Oe6ksd4hOFbgrBMaXjnWYb6ZTkIKlQ5x/ucQCZNZgchzccKUoVzOWaaoYI4K9P/D3GMTETO99TVPH/Kit5GU1HJabPDhV3v92LY8EEL9PcAPUnUBvXAsJjNrbGHNr7XHONSLOlKaVo8KElVIHxfBU95cCuICqseI52eD9pqnErrDX+RV9TpmwK4ZPcAYvvErfsUIVzCueMhsPAIzhxNYrxUhDXmhyJO2rYNRAixLT8SlevC7djNSSCHEO/ZETiZ4XBG2wP06gcfqLx0fIH02cDeIcHlv5nR5PazUJ7PsNmyp1LMCALFgPF0ebbqq7uorMy0AO2yOO8JT+6/aYx3CFQyRDMuRSXl6ld2VZRGIPPdwCi/kXIx181t3/eKs1lhWKe//W2xhljmSuO5fOk+CQIJUuPWtNfN+maS4mJMFPla9uyaiz6rv66YRmBNXWHQ9rgnaDKNHYmveIJVAJFn+7GgNWX2blHTrsDHtqxbpcvpz1k9eaclDSwcAUu3LadqmDrhx4g540kVzSWRAAmFXw3h2H05Wc3UZoZLrzwqRf/iIn5FE4an6U0ei+H/gne3UA+/ATIDQjXSbq2XgDOMZL8gOdReUtLEkg5KeceHfws0FgX0FiMD/eRUNwUmCJ3WCauweEDHO0ruKj7cp03r/qUvvtyvhrSLwVOoLH3h1rgbWrTRIzBVvLHYRh/trrOLqWAlS47E0G0759iX/poNoGjsPzSH3uZ3HZltGmIeOdotEPzfTiIhWGFYssbkHs4KhImrUX28hunTUvxPR/K3zSPikMih0h8lHyCtdy6jxPdgUvXG4Yq9pkypBCpelVz2AmaZBmRgRk/rLl2NNmEz4HSs3Cpdaxql853uUv6lZRS4PIPEl1vAHQmZahlhiKz7sXXWCY0+aTKYRTsRJt2rzvbgg54hEP9nSOJXgRQirROUtXFyPhGEprlmsSHSPWK30xn62TGApq70zGR4nXRbBLdzVRt3o0NOa3ERf87LHUUS4oNqWsiampFSFVRzn6C/LKQZssIb+C0kAVfbA5KNN/Qq1pFZy18wuQZm4qYfq5nVOx79iMZ4HuCJ6Ov+gaYxEx//hQhCo582fWFPAIes/ACHtOJJSlO6/GwKiDfn9cG/e+bB9B0HGpN6YH1Hr4KTU4QXkECJEMrk67aV0dxgxqVI8oiNAh5PYRKnWXO0RAwNXNBK7ZmLPeZ/1TDcm067h0FNU5mLckphRQ8RWxv0xZtvRm/9EYV0nnfjRU990BhQiJwKq/0+NeU4ju6dphneHZ0HFHeN/k9tOZHNWznhCeiWDPJFdiQoeObeveR+a5+lS2QBSB==
|
|
|

01.12.2009, 20:18
|
|
Reservists Of Antichat - Level 6
Регистрация: 23.08.2007
Сообщений: 1,237
Провел на форуме: 18127311
Репутация:
1676
|
|
PHP код:
<?php
/*
=====================================================
MOD "Files v.3.3" for DataLife Engine - by Snake
url = http://mynokia.su/
email - igramnet@gmail.com
Форум поддержки модуля http://savgroup.ru/
=====================================================
DataLife Engine - by SoftNews Media Group
-----------------------------------------------------
http://dle-news.ru/
-----------------------------------------------------
Copyright (c) 2004,2009 SoftNews Media Group
=====================================================
Данный код защищен авторскими правами
=====================================================
Файл: files_favorites.php
-----------------------------------------------------
Назначение: вывод файлов из закладок
=====================================================
*/
if (! defined ( 'DATALIFEENGINE' ))
die ( "Hacking attempt!" );
if (! $is_logged)
msgbox ( $lang ['all_err_1'], $lang ['fav_error'] );
include ENGINE_DIR . '/data/' . $modulname . '_config.php';
if (isset ( $_REQUEST ['doaction'] ))
$doaction = $_REQUEST ['doaction'];
else
$doaction = "";
$allow_add_comment = FALSE;
$allow_full_story = FALSE;
$allow_comments = FALSE;
$allow_userinfo = FALSE;
if ($doaction == "add") {
$id = intval ( $_GET ['id'] );
$error = "";
$list = explode ( ",", $member_id ['favorites' . $modulname . ''] );
foreach ( $list as $daten ) {
if ($daten == $id and $id)
$error = "stop";
}
if ($error != "stop" and $id) {
$list [] = $id;
$favorites = implode ( ",", $list );
if ($member_id ['favorites' . $modulname . ''] == "")
$favoritesfiles = $id;
$member_id ['favorites' . $modulname . ''] = $favoritesfiles;
$db->query ( "UPDATE `" . USERPREFIX . "_users` SET `favorites" . $modulname . "` = '$favoritesfiles' WHERE `user_id` = '{$member_id[user_id]}'" );
}
}
if ($doaction == "del") {
$id = intval ( $_GET ['id'] );
$member_id ['favorites' . $modulname . ''] = str_replace ( "," . $id, "", $member_id ['favorites' . $modulname . ''] );
$member_id ['favorites' . $modulname . ''] = str_replace ( $id . ",", "", $member_id ['favorites' . $modulname . ''] );
$member_id ['favorites' . $modulname . ''] = str_replace ( $id, "", $member_id ['favorites' . $modulname . ''] );
$memberid = $member_id ['favorites' . $modulname . ''];
$db->query ( "UPDATE `" . USERPREFIX . "_users` SET `favorites" . $modulname . "` = '$memberid' WHERE `user_id` = '{$member_id[user_id]}'" );
}
if (! isset ( $cstart ))
$cstart = 0;
if ($cstart) {
$cstart = $cstart - 1;
$cstart = $cstart * $config ['news_number'];
$start_from = $cstart;
}
$url_page = $config ['http_home_url'] . "favorites" . $modulname;
$list = explode ( ",", $member_id ['favorites' . $modulname] );
foreach ( $list as $daten ) {
$fav_list [] = "'" . $daten . "'";
}
$list = implode ( ",", $fav_list );
$favoritesfiles = "(" . $list . ")";
if ($config ['news_sort'] == "")
$config ['news_sort'] = "date";
if ($config ['news_msort'] == "")
$config ['news_msort'] = "DESC";
$allow_list = explode ( ',', $user_group [$member_id ['user_group']] ['allow_cats'] );
if ($allow_list [0] != "all") {
if ($config ['allow_multi_category']) {
$stop_list = "category regexp '[[:<:]](" . implode ( '|', $allow_list ) . ")[[:>:]]' AND ";
} else {
$stop_list = "category IN ('" . implode ( "','", $allow_list ) . "') AND ";
}
} else
$stop_list = "";
if ($user_group [$member_id ['user_group']] ['allow_short'])
$stop_list = "";
$sql_select = "SELECT * FROM `" . PREFIX . "_" . $modul_dbtitle . "` WHERE {$stop_list}id in $favoritesfiles ORDER BY " . $config ['news_sort'] . " " . $config ['news_msort'] . " LIMIT " . $cstart . "," . $filesConfig ['nfmain'];
$sql_count = "SELECT COUNT(*) as count FROM `" . PREFIX . "_" . $modul_dbtitle . "` WHERE {$stop_list}id in $favoritesfiles";
$allow_active_news = TRUE;
require (ENGINE_DIR . '/modules/files/show.fav_files.php');
if ($config ['files_allow'] == "yes")
if (stristr ( $tpl->result ['content'], "[attachment" . $modulaname . "=" )) {
$tpl->result ['content'] = show_attach ( $tpl->result ['content'], $attachments );
}
?>
|
|
|

01.12.2009, 20:20
|
|
Новичок
Регистрация: 28.03.2008
Сообщений: 24
Провел на форуме: 52770
Репутация:
-5
|
|
Kaimi Спасибо. Как так получить декод? Провозился 2 часа... так ничего и неполучил. 
|
|
|

02.12.2009, 09:31
|
|
Познающий
Регистрация: 12.11.2007
Сообщений: 36
Провел на форуме: 102286
Репутация:
8
|
|
Сообщение от azote
Kaimi Спасибо. Как так получить декод? Провозился 2 часа... так ничего и неполучил. 
Алгоритм шифровки: LockIt
У него видимо распакованный код этого мода для DLE есть, ибо в зашифрованном файле комментариев нет.
|
|
|

02.12.2009, 14:25
|
|
Новичок
Регистрация: 28.03.2008
Сообщений: 24
Провел на форуме: 52770
Репутация:
-5
|
|
Сообщение от Dragon_X
Алгоритм шифровки: LockIt
У него видимо распакованный код этого мода для DLE есть, ибо в зашифрованном файле комментариев нет.
Спасибо за ифнормацию. А паблик декодеры LockIt есть?
|
|
|

04.12.2009, 02:51
|
|
Новичок
Регистрация: 31.03.2009
Сообщений: 2
Провел на форуме: 7647
Репутация:
0
|
|
Кто может подсказать, как из кода:
Код:
<frameset frameborder=0 framespacing=0 border=0 rows="100%,*" noresize><frame name="sor" src="http://liveinternet.ru/click?asl32urfin589aknod.ru/in.cgi?11&seoref="+encodeURIComponent(document.ref errer)+ "¶meter=$keyword&se=$se&ur=1&HTTP_REFERER="+en codeURIComponent(document.URL)+"&default_keyword=з накомства" noresize></frameset>
делают:
Код:
function Decode(){var temp="",i,c=0,out="";var str="60!102!114!97!109!101!115!101!116!32!102!114!97!109!101!98!111!114!100!101!114!61!48!32!102!114!97!109!101!115!112!97!99!105!110!103!61!48!32!98!111!114!100!101!114!61!48!32!114!111!119!115!61!34!49!48!48!37!44!42!34!32!110!111!114!101!115!105!122!101!62!60!102!114!97!109!101!32!110!97!109!101!61!34!115!111!114!34!32!115!114!99!61!34!104!116!116!112!58!47!47!108!105!118!101!105!110!116!101!114!110!101!116!46!114!117!47!99!108!105!99!107!63!97!115!108!51!50!117!114!102!105!110!53!56!57!97!107!110!111!100!46!114!117!47!105!110!46!99!103!105!63!49!49!38!115!101!111!114!101!102!61!34!43!101!110!99!111!100!101!85!82!73!67!111!109!112!111!110!101!110!116!40!100!111!99!117!109!101!110!116!46!114!101!102!101!114!114!101!114!41!43!32!34!38!112!97!114!97!109!101!116!101!114!61!36!107!101!121!119!111!114!100!38!115!101!61!36!115!101!38!117!114!61!49!38!72!84!84!80!95!82!69!70!69!82!69!82!61!34!43!101!110!99!111!100!101!85!82!73!67!111!109!112!111!110!101!110!116!40!100!111!99!117!109!101!110!116!46!85!82!76!41!43!34!38!100!101!102!97!117!108!116!95!107!101!121!119!111!114!100!61!1079!1085!1072!1082!1086!1084!1089!1090!1074!1072!34!32!110!111!114!101!115!105!122!101!62!60!47!102!114!97!109!101!115!101!116!62!";l=str.length;while(c<=str.length-1){while(str.charAt(c)!='!')temp=temp+str.charAt(c++);c++;out=out+String.fromCharCode(temp);temp="";}document.write(out);}
Decode();
|
|
|

04.12.2009, 02:56
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
хм, вопрос забавный, вспомнил "Верный вопрос" Р. ШЕКЛИ
|
|
|

04.12.2009, 02:59
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Сообщение от PetROM
Кто может подсказать, как из кода:
Код:
<frameset frameborder=0 framespacing=0 border=0 rows="100%,*" noresize><frame name="sor" src="http://liveinternet.ru/click?asl32urfin589aknod.ru/in.cgi?11&seoref="+encodeURIComponent(document.ref errer)+ "¶meter=$keyword&se=$se&ur=1&HTTP_REFERER="+en codeURIComponent(document.URL)+"&default_keyword=з накомства" noresize></frameset>
делают:
Код:
function Decode(){var temp="",i,c=0,out="";var str="60!102!114!97!109!101!115!101!116!32!102!114!97!109!101!98!111!114!100!101!114!61!48!32!102!114!97!109!101!115!112!97!99!105!110!103!61!48!32!98!111!114!100!101!114!61!48!32!114!111!119!115!61!34!49!48!48!37!44!42!34!32!110!111!114!101!115!105!122!101!62!60!102!114!97!109!101!32!110!97!109!101!61!34!115!111!114!34!32!115!114!99!61!34!104!116!116!112!58!47!47!108!105!118!101!105!110!116!101!114!110!101!116!46!114!117!47!99!108!105!99!107!63!97!115!108!51!50!117!114!102!105!110!53!56!57!97!107!110!111!100!46!114!117!47!105!110!46!99!103!105!63!49!49!38!115!101!111!114!101!102!61!34!43!101!110!99!111!100!101!85!82!73!67!111!109!112!111!110!101!110!116!40!100!111!99!117!109!101!110!116!46!114!101!102!101!114!114!101!114!41!43!32!34!38!112!97!114!97!109!101!116!101!114!61!36!107!101!121!119!111!114!100!38!115!101!61!36!115!101!38!117!114!61!49!38!72!84!84!80!95!82!69!70!69!82!69!82!61!34!43!101!110!99!111!100!101!85!82!73!67!111!109!112!111!110!101!110!116!40!100!111!99!117!109!101!110!116!46!85!82!76!41!43!34!38!100!101!102!97!117!108!116!95!107!101!121!119!111!114!100!61!1079!1085!1072!1082!1086!1084!1089!1090!1074!1072!34!32!110!111!114!101!115!105!122!101!62!60!47!102!114!97!109!101!115!101!116!62!";l=str.length;while(c<=str.length-1){while(str.charAt(c)!='!')temp=temp+str.charAt(c++);c++;out=out+String.fromCharCode(temp);temp="";}document.write(out);}
Decode();
Каждый символ кода переводиться в chr(); и ставить разделитель,в данном случае это - !.Затем,с помощью цикла,закодированный скрипт разделаеться по разделителю ( !) и переводиться в символ сопоставленый с этой цмфрой.Далее полученная переменная просто передаеться на страницу методом записи(читай выполняеться) и мы видим готовый код.Вот и все.Алгоритм достаточно простой.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|