ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Что за бред при пхпинжекшене?
  #1  
Старый 05.08.2006, 17:15
Аватар для gavs
gavs
Новичок
Регистрация: 08.06.2006
Сообщений: 18
Провел на форуме:
64354

Репутация: 9
По умолчанию Что за бред при пхпинжекшене?

Господа всем привет... я здесь чел новенький(хотя пачитываю этот форум давно), просто влом реаца было Азареался вот по какой причине: ковыряю уже неделю один магазинчик (сорсов на нео само сабой нет)...сиквелинжекшен ненайден, зато нашел пхпинжекшен вида http://site.com/showform.php?form=index.php.... подставить линк на шел не палучается, так как инклюдится локально, когда инклюдю от фанаря любой из файлов этого движка (аля продукт.пхп или чото еще) выскакивает следущая хня:

Цитата:
Zend 200206230119523564xщ џ2 ЌYOkЫ0ґ‡$¬ѓ}“{іHЋьєБЋ»н° vtcµхкЪiдlt—R Ѕо#ф0й±a%фЊBП“dЙ–[ ¤з=эьЮO?=їзrН~‹О uвь?жYҐтТsЂЗxЊ З 9oвЕщще(Љг№|ЋіџC$юъІЎe~д’lљ.b BЯЁ/ЈЩй¬WЋ(ЬЧЧж®Т‹ґW‡ЂБ°§zI4®m M›ЋБыK е.5СaЌрY:м7NNi;4O%E‘d\'T‹ПяЊш8Ј сў5А‰GйЃ?fЈЄE №ГUП?„Ѓ—f|hжЁ‡©Aј¬…FўћЬ· ЊA° „IќТ$Пґd}°g&‹`mьЪ–¬ЃЖцБs3бЦђ }°кОЪчОwё6W#muSkk0µ@ђБ›o ДG=#…ЖX°.ХЖvy(ОU`Љ#2К±FV`“H~m qЇў›±јІр-вЊНХ®¶ъЄ©Сљ) аwЕґk0?U‚wМЗd>\'sЌлp*T?бXo;ЋўBвw БЭКФoґF6лмК БІ›зЬ?§№ОTѓx]q51ёbѕЧ(Жјx\'t–F—E>Ќ;¬4Sх:іy/¦…–w»kR*·ZЃeЛ№V©‘ЋвwWS%о¶4A\\ д№хiQ®џЏ•№~ўЇя»ЫMЉ’R‰sЫО\ "T Rr\\ИбфnSfPё*СЈ‘ЊLz ХpЏҐ…^ДuУЁJ*z’—ыеы™ЮЋпЙcВg Ђ›¦(0шћђґ’{цa??њрv В[*[„·S¶*oT¶* Є ibґ«U›\"уЏI%)•cщf– рі ЙЫМn65yV–\\б±І°м™з¬+qҐЛr_‘¶ ыyт-ГSѓЛ]ИОnїИзJз8љ’·Гчу$J‡M~І 4|7ич?ќ’9бo5ІЬ‘wv(IЙґ сИщ?’?gК ’lAњe49ьЕRљdgФЙіт‚ УВaщ<ґЧ¤ќ\'\'§…Ѕь®>ЎЪUжґмЮ Uf}ЮbW™ЫЄ{W™хЮѕ«Мгє{W™хqЧ–¬¶ ™М·ѓW-9К‹BNж[њl(ЬlЩO66vрЪіБU«ЎМщQеХvҐ:5Јy cЌѓАE0‹NGe·wа‡ъг`\"юі$»AиЈ ? J©ј8Ђ!ra†X Ё¦`а‡Ѓл№г‰фzБЬџЭыелїту vоs
на другом сайте с темже движком выскакивает:

Цитата:
\\n\"; print \"
Zend Optimizer not installed
\"; print \"
This file was encoded by the Zend Encoder / Zend SafeGuard Suite

\\n\"; print \"
In order to run it, please install the freely available Zend Optimizer, version 2.1.0 or later.

\\n\"; print \"
что это может быть?

а, еще - дастучался etc/passwd, там типо

Цитата:
root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin: daemon:x:2:2:daemon:/sbin: adm:x:3:4:adm:/var/adm: lp:x:4:7:lp:/var/spool/lpd: sync:x:5:0:sync:/sbin:/bin/sync ....
может с этим можно чонить сделать?

цель - залить на ентот сайт шелл...
заранее благадарю....
 
Ответить с цитированием

  #2  
Старый 05.08.2006, 17:54
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Короче на счёт ошибки я не понимаю на таком языке. А на счёт etc/passwd то попробуй побрутить на пару логин:логин, или же просто врубай брут и путь. Логины уже есть.
И вообще, хоть бы ссылку оставил...
 
Ответить с цитированием

  #3  
Старый 05.08.2006, 18:02
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

Это закриптованый Php, чтоб сорцы не смотрели. Тебе может помочь Хакер июль 07(91) 2006
 
Ответить с цитированием

  #4  
Старый 05.08.2006, 18:36
Аватар для gavs
gavs
Новичок
Регистрация: 08.06.2006
Сообщений: 18
Провел на форуме:
64354

Репутация: 9
По умолчанию

2Dr.Check брут чего? я просто в никсах мягко говоря не сильон... посоветуй плиз софт и обьясни что можно будет сделать если перебор найдет искомый пас...

2max_pain89 а можешь в 2х словах изложить в чем там суть, а то пагуглил, но ничо стоящего не нашел, а бежать щас за журналом влом
 
Ответить с цитированием

  #5  
Старый 05.08.2006, 18:54
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Там была расшифровка зенда.есть даже веб сервисы которые позволяют раскодировать бесплатно одну строку за остальное счастье надо платить.Если и zend decoderы которые погуглив можно найти хотя я таких еще не видел

Последний раз редактировалось gemaglabin; 06.08.2006 в 23:36..
 
Ответить с цитированием

  #6  
Старый 05.08.2006, 19:29
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

gavs брутить пробуй FTP и SSH и если получиш пасс то к ним и конектитсь.
И попробуй etc/shadow просмотреть там доллжы быть пассы зашиврованные в DES их JFR расшиврововай!
 
Ответить с цитированием

  #7  
Старый 05.08.2006, 20:01
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

2max_pain89 не закриптованный. следует отметить что это именно шифрование файла, то есть алгоритм прямой расшифровки есть. иначе бы пхп скрипты вообще не запускались. вся проблема в закрытости зенда.
 
Ответить с цитированием

  #8  
Старый 05.08.2006, 20:33
Аватар для gavs
gavs
Новичок
Регистрация: 08.06.2006
Сообщений: 18
Провел на форуме:
64354

Репутация: 9
По умолчанию

купил июльский хакер (блин, ваще ахренели 7уе стоит, а ведь когдато был 3), пачитал там про зендгвард и понял, что нахрапом расшифровать то что вытащил непалучится ... может ктото встречал софт для безгеморной декодировки исходников пагажеными зендгвардом?

2Zitt папробывал оькрыть etc/shadow - сцуко \"Permission denied\"... а не подскажешь нормальный софт для брута фтп и эсэсаш?

з.ы. всем откликнувшимся спасибо
 
Ответить с цитированием

  #9  
Старый 06.08.2006, 01:16
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

gavs ну много есть Hydra например теже wwwhack и BrutusA2 попробуй.
 
Ответить с цитированием

  #10  
Старый 06.08.2006, 01:27
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

wwwhack эт спец щас пoд фтп?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Открытое письмо журналу "Хакер" TheFile Болталка 34 31.01.2009 21:03
Мой ржачный разговор в аське с кем-то вроде как с античата, как я подумал Дрэгги Болталка 21 22.07.2007 12:33
Урок bat-аники c411k Чужие Статьи 19 18.02.2007 19:43
SQL injection в MySql сервере версии 3,x bandera Чужие Статьи 3 04.06.2006 16:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ