ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проверяем веб шеллы на живучесть
  #1  
Старый 27.11.2006, 00:48
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию Проверяем веб шеллы на живучесть

Очередной мелкий полезный скрипт - проверяет список шеллов на предмет их жизни.

Выводит список живых в удобном виде с названием самого шелла,все сделано на ajaxе,так что следует врубить javascript в браузере.Шеллы нигде не логируются,кто сомневается - просьба даже не пробовать.

http://underwater.cup.su/shell/

ЗЫ - только не надо про xss ок %)

PHP код:
$myurls explode("\n",$_POST['uri']);
 for (
$i=0;$i<count($myurls);$i++)
 {
  
$responce ="";
  
$request  ="";
  
$furl  $myurls[$i];
  
$furl  str_replace("_http","http",$furl);
  
$myurl parse_url($furl);
  
$host  $myurl['host'];
  
$path  $myurl['path'];
  
$query $myurl['query'];
  
$fsock fsockopen ($host,80,$err,$errstr,5);
  if (
$fsock)
  {
   
$request  "GET ".$path."?".$query." HTTP/1.1\n";
   
$request .= "Host: ".$host."\n";
   
$request .= "User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.0.2) Gecko/20060308 Firefox/1.5.0.2\n";
   
$request .= "Connection: close\n";
   
$request .= "Content-Type: application/x-www-form-urlencoded\r\n\r\n";
   
fwrite ($fsock,$request);
   while  (!
feof($fsock)) $responce .= fread($fsock,128); 
   
fclose ($fsock);
   
$res   false;
   if ( (
strpos($responce,"302 Found"))  || (strpos($responce,"500 Internal")) 
     || (
strpos($responce,"404 Not Found"))    || (strpos($responce,"403 Forbiden")) ) {}
   else
   {
    
$type "unknown shell";
    if (
strpos($responce,"99mad"))   $type "c99madshell";
    if (
strpos($responce,"C99Shell"))      $type "c99shell";
    if (
strpos($responce,"r57shell"))      $type "r57shell";
    if (
strpos($responce,"Cyber Shell"))   $type "Cyber Shell";
    if (
strpos($responce,"GFS web-shell")) $type "GFS web-shell";
    if (
strpos($responce,"FileManager"))   $type "NFM";
    if (
strpos($responce,"ZaCo"))          $type "ZaCo shell";
    if (
strpos($responce,"nsTView"))       $type "nsTView";
    if (
strpos($responce,"DxShell"))       $type "DxShell";
    if (
strpos($responce,"CTT Shell"))     $type "CTT Shell";
    if (
strpos($responce,"Antichat Shell"))$type "Antichat Shell";
    echo 
t_tpl($host,$type,$furl);
   }
  }
 } 

Последний раз редактировалось gemaglabin; 27.11.2006 в 00:59..
 
Ответить с цитированием

  #2  
Старый 27.11.2006, 00:56
Аватар для serg™
serg™
Новичок
Регистрация: 25.11.2006
Сообщений: 15
Провел на форуме:
85498

Репутация: 12
По умолчанию

Пашет, спасибо=)
 
Ответить с цитированием

  #3  
Старый 27.11.2006, 02:01
Аватар для KSURi
KSURi
Постоянный
Регистрация: 06.06.2006
Сообщений: 515
Провел на форуме:
1985206

Репутация: 963


По умолчанию

я бы удивился, если бы не пахало...
 
Ответить с цитированием

  #4  
Старый 27.11.2006, 02:27
Аватар для grinay
grinay
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
Провел на форуме:
1212666

Репутация: 662
Отправить сообщение для grinay с помощью ICQ
По умолчанию

А при чем тут ажакс?
__________________

 
Ответить с цитированием

  #5  
Старый 27.11.2006, 09:24
Аватар для zombiexe
zombiexe
Познающий
Регистрация: 01.11.2006
Сообщений: 49
Провел на форуме:
284130

Репутация: 48
По умолчанию

во первых хакеры любят мёд (или как работает honeypot) читать эту тему,
во вторых чекатель в массы :
Код:
<?php
set_time_limit(0);
$f=file("in.txt");
$open=fopen("out.txt","a+");
fwrite($open,"Checker Started!\n");
fclose($open);
for ($x=0;$x<count($f);$x++)
{
$url=str_replace("\n","",$f[$x]);
$url=str_replace("\r","",$url);
$cont=implode("", file($url));
$open=fopen("out.txt","a+");
fwrite($open,$url."\n");
if (eregi("r57shell",$cont)){
fwrite($open,"OK - ");
}
fclose($open);
}
?>
 
Ответить с цитированием

  #6  
Старый 27.11.2006, 13:35
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Зомби,это тонкий намек на то что я собираю шеллы?Да они мне на*** не нужны,поверь
 
Ответить с цитированием

  #7  
Старый 27.11.2006, 19:52
Аватар для DIMMER308
DIMMER308
Новичок
Регистрация: 26.11.2006
Сообщений: 5
Провел на форуме:
14431

Репутация: 1
По умолчанию

ОКК!ФСЕ ОК ПАХАНЕТ_)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Веб 2.0 и Веб 3.0. Будущее Интернета. SK | Heaton Мировые новости 5 13.06.2007 02:07
Шеллы, инклуд шеллы, ЧЕККЕР шеллов zombiexe Доступы, shells, ftp - Покупка, продажа 0 22.11.2006 17:35
Куплю веб шеллы 1$@sS Доступы, shells, ftp - Покупка, продажа 4 21.10.2006 12:12
Продам базы и веб шеллы... dimauz Разное - Покупка, продажа, обмен 0 17.08.2006 15:26
Продам веб шеллы на многих сайтах dimauz Доступы, shells, ftp - Покупка, продажа 0 22.04.2006 07:32



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ