ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 08.09.2009, 10:22
Аватар для oRb
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
Провел на форуме:
7875940

Репутация: 2362
По умолчанию

Цитата:
Сообщение от Krist_ALL  
про сигнатуры:
от поиска по сигнатурам спасет eval+base64
если комуто влом переводить код шела в басе64 ите,то хотя бы сотрите тяг <title>r57/c99 shell</title> ,т.К. Палица поисковиками.
Да ладно, то есть
Код:
eval(gzinflate(base64_decode(
eval(base64_decode(
нельзя использовать как сигнатуры?
__________________
включи голову
 
Ответить с цитированием

  #42  
Старый 08.09.2009, 12:48
Аватар для Krist_ALL
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

Цитата:
Сообщение от oRb  
Да ладно, то есть
Код:
eval(gzinflate(base64_decode(
eval(base64_decode(
нельзя использовать как сигнатуры?
можно,но измени ты чуть и все.Например:eval(file_get_contents или как было в одной статье на античате, через регулярку с модификатором.
 
Ответить с цитированием

  #43  
Старый 08.09.2009, 12:50
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Ну а мы сделаем поиск base64-подобных строк, поиск строк вида \x20, поиск строк по типу chr(). chr(), и подобного (с последующим декодом и поиском сигнатур), либо chroot с запуском скрипта и поиском сигнатур в выдаче
 
Ответить с цитированием

  #44  
Старый 08.09.2009, 13:00
Аватар для Krist_ALL
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

Вы будете учить меня как скрывать шелы?
Тада давайте составим фак как скрывать веб шелы.
 
Ответить с цитированием

  #45  
Старый 08.09.2009, 13:16
Аватар для it's my
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

эх, джо почисти тему =/
да зачем мне ваши шелы и прочее? Я собираю базу для сканера дир/файлов, просто малоли какой-нить горе хакер залил шелл на то что я буду например сканить.
Как сканер будет готов выложу на ачате. Так что база для этого, а поиск по сигнатуре на серваке не привлекает, т.к. если есть рут нахрен мне шеллы? Если есть просто шелл и не получить рут, то в большинства случаев прав не хватит на что-то другое
И да слип я уже давно хекед оф то плэнет
 
Ответить с цитированием

  #46  
Старый 08.09.2009, 13:35
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Сообщение от Krist_ALL  
Вы будете учить меня как скрывать шелы?
Тада давайте составим фак как скрывать веб шелы.
А расскажи ещё что нибудь кроме хакерского "eval(base64_encode".. А то я в лоа и всё равно ничего не знаю
__________________
..
 
Ответить с цитированием

  #47  
Старый 08.09.2009, 13:44
Аватар для Cthulchu
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

Итсмай, ты бы лучше конкурс забадяжил - все тебе в приват шлют имена своих шеллов, а ты, в свою очередь, выбираешь самый екстравагантный и платишь победителю 10$ в качестве вознаграждения. я бы даже проспонсировал, если базой поделишся
 
Ответить с цитированием

  #48  
Старый 08.09.2009, 13:46
Аватар для Qwazar
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Цитата:
Сообщение от Cthulchu  
Итсмай, ты бы лучше конкурс забадяжил - все тебе в приват шлют имена своих шеллов, а ты, в свою очередь, выбираешь самый екстравагантный и платишь победителю 10$ в качестве вознаграждения. я бы даже проспонсировал, если базой поделишся
Вот только от таких имён ему толку - ноль, т.к. экстравагантных имён я 1000 и 1 штуку придумать могу, но имеет ли смысл на них сканить?
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #49  
Старый 08.09.2009, 13:49
Аватар для it's my
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

Цитата:
Сообщение от Qwazar  
Вот только от таких имён ему толку - ноль, т.к. экстравагантных имён я 1000 и 1 штуку придумать могу, но имеет ли смысл на них сканить?
Собственно ответ на твой вопрос скрыт в названии темы этого топика.
 
Ответить с цитированием

  #50  
Старый 08.09.2009, 13:50
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

"имя файла твоего шелла"
в общем, тема тянет на гениальную
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Основы linux кодинга. Часть 1. --StraNger-- *nix 7 27.06.2009 14:09
Процесс создания программного обеспечения для распределенных вычислений (С++). c0n Difesa Авторские статьи 9 09.06.2009 16:33
Все версии Windows собраны здесь .AkeLLa Windows 17 16.03.2009 19:58
Пароль в CPanel ufo44 Уязвимости 11 07.12.2006 00:33
чтиво для новичков genom-- *nix 5 20.10.2006 19:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ