HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #501  
Старый 05.10.2015, 15:14
dondy
Guest
Сообщений: n/a
Провел на форуме:
135528

Репутация: 5
По умолчанию

как внедрить wso - который зашифрован и система на него не сигнализирует в файлы cms ?

админ сайта на bitrix использует скрипт который делает md5 хеши всех файлов, показывает появление любых новых файлов, удаление файлов и редактирование.

все загруженые шеллы были удалены, даже загружал в картинке, её тоже

но заметил когда внес тестовую правку - добавил iframe, который был просто зашифрована в base 64 в файл, и он остался нетронутым

можно ли шелл залить в какой либо файл, который удалить он не сможет тк из за него перестанет cms работать, и как выполнить шелл в рабочем файле cms, ведь прямым обращением может вызываться файл cms ?
 
Ответить с цитированием

  #502  
Старый 06.10.2015, 02:30
VulturRe
Guest
Сообщений: n/a
Провел на форуме:
17896

Репутация: 0
По умолчанию

Цитата:
Сообщение от dondy  
dondy said:

как внедрить wso - который зашифрован и система на него не сигнализирует в файлы cms ?
админ сайта на bitrix использует скрипт который делает md5 хеши всех файлов, показывает появление любых новых файлов, удаление файлов и редактирование.
все загруженые шеллы были удалены, даже загружал в картинке, её тоже
но заметил когда внес тестовую правку - добавил iframe, который был просто зашифрована в base 64 в файл, и он остался нетронутым
можно ли шелл залить в какой либо файл, который удалить он не сможет тк из за него перестанет cms работать, и как выполнить шелл в рабочем файле cms, ведь прямым обращением может вызываться файл cms ?
и причем надо размер файла чтоб не менялся - тоесть даже если делать фрейм то удалять надо такое же количество строк и т.п.
 
Ответить с цитированием

  #503  
Старый 06.10.2015, 14:46
dondy
Guest
Сообщений: n/a
Провел на форуме:
135528

Репутация: 5
По умолчанию

я хочу опробовать разместить в файле, размер его не сильно увеличится, подумываю что админ не сильно разбирается и вырезать из кода шелл не повредив файл затруднит его

по крайней мере нужно проверить на практике
 
Ответить с цитированием

  #504  
Старый 06.10.2015, 19:27
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

если админ не сильно разбирается, то можно часть кода самой CMS зашифровать вместе с шеллом, в результате при сносе шифрованного участка с шелом, сносится и часть кода CMS в результате чего упадет сайт, бональная альтернатива заменить орегинальным файлом сайта
 
Ответить с цитированием

  #505  
Старый 07.10.2015, 10:15
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
Провел на форуме:
5302668

Репутация: 2054


Отправить сообщение для TANZWUT с помощью ICQ
По умолчанию

dondy, если проверка файлов по маске, то можно в .htaccess

AddType application/x-httpd-php .mp4 .etc

и шелл со своим расширением

или в файл eval/include с base64, накрайняк код пихнуть типа function bitrix_secure_code(...){...} и по кукам юзать т.е. в существующую ф-ию добавить ф-ию и ещё раз в другую ф-ию ф-ию + запутать проверками типа if (isset($bla)) и добавив else {die("Hacking attempt");} - вырежит - система перестанет работать.
__________________
Лучший способ защиты - это нападение!!!
 
Ответить с цитированием

  #506  
Старый 08.10.2015, 17:56
sergio21
Guest
Сообщений: n/a
Провел на форуме:
363

Репутация: 0
По умолчанию

Подскажите пожалуйста. Не могу понять как в нем искать по содержимому файлов?
 
Ответить с цитированием

  #507  
Старый 18.10.2015, 14:12
Kroaton
Guest
Сообщений: n/a
Провел на форуме:
1002

Репутация: 0
По умолчанию

всем привет!

такой вопрос есть ли возможность в wso 2.5 возможность слить структуру сайта ?

пробовал zip архив создать но видимо на сервере не стоит архиватор*((
 
Ответить с цитированием

  #508  
Старый 18.10.2015, 19:06
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от Kroaton  
Kroaton said:

всем привет!
такой вопрос есть ли возможность в wso 2.5 возможность слить структуру сайта ?
пробовал zip архив создать но видимо на сервере не стоит архиватор*((
Чтоб не стоял ZIP? Бред! что то вы не так делайте!
 
Ответить с цитированием

  #509  
Старый 18.10.2015, 19:17
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от winstrool  
winstrool said:

Чтоб не стоял ZIP? Бред! что то вы не так делайте!
zip может и не стоять

Цитата:
Сообщение от Kroaton  
Kroaton said:

всем привет!
такой вопрос есть ли возможность в wso 2.5 возможность слить структуру сайта ?
пробовал zip архив создать но видимо на сервере не стоит архиватор*((
а tar?
 
Ответить с цитированием

  #510  
Старый 18.10.2015, 20:09
Kroaton
Guest
Сообщений: n/a
Провел на форуме:
1002

Репутация: 0
По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

zip может и не стоять
а tar?
оба формата есть но когда типа архивирую ничего не происходит!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Веб 2.0 и Веб 3.0. Будущее Интернета. SK | Heaton Мировые новости. Обсуждения. 5 13.06.2007 02:07
Переделанный шелл! k1b0rg PHP 33 03.04.2007 08:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ