ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Бот для чата murclub.ru
  #1  
Старый 02.12.2008, 15:45
Аватар для b3
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию Бот для чата murclub.ru

http://b3.serveblog.net/murclub
Теперь скрипт приобрел "лицо" и своё место в сети. Не ведет логи, можете не переживать
за ваши аккаунты, в доказательство я добавил кнопкочку просмотра исходного кода "#"


Самый примитивный бот для чата murclub.ru. Получает зарплату и ничего не делает.
Заливаем на хост посредством FTP, заходим через браузер как на вэб-страничку.
Если сделано все верно, то вы увидите перед собой форму авторизации:




Заполняете, и получаете зарплату.

PHP код:
<a href="?source" style="text-decoration:none" onclick="alert('Нажми OK и увидиш исходный код, это в подтверждение того что ваши учетные записи не логируются на сервере и я не собираюсь вас грабить.')"><code><b><font size="4">#</font></b></code></a><br>
<?php
if(isset($_GET['source']))
{
    
highlight_file($_SERVER['SCRIPT_FILENAME']);
    exit;
}
if(!empty(
$_GET['email']) && !empty($_GET['passwd']))
{
if(!@
function_exists(curl_init))   
{   
    echo 
'<center><b>cURL not Supported</b></center><br>';   
    exit; 
}
    
get_money($_GET['email'], $_GET['passwd']);
    
} else {
    
Form();
    exit;
}


function 
get_money($login,$pass)
{
$ch curl_init('http://srv2.murclub.ru/xmls/xml_proxy.php');  
curl_setopt($chCURLOPT_USERAGENT'Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.0.7) Gecko/2009021910 Firefox/3.0.7 (.NET CLR 3.5.30729)');  
curl_setopt($chCURLOPT_COOKIE'mur_mail='.$login.'; mur_pass='.md5($pass));  
curl_setopt($chCURLOPT_REFERER'http://murclub.ru/flash/MXMLSocketProxy.swf?1163');  
curl_setopt($chCURLOPT_POST1);  
curl_setopt($chCURLOPT_POSTFIELDS'query=SALARY');  
curl_setopt($chCURLOPT_FOLLOWLOCATION0);  
curl_setopt($chCURLOPT_RETURNTRANSFER1);  
$res curl_exec($ch);  
if(
preg_match('#salarytime=\"(.*?)\"#',$res,$matches))  
{  
    
$time =  $matches[1] / 60;
    echo 
'<p align="center"><b><font face="Verdana" size="3" color="green">До следующей зарплаты:</font></b><br> <b>'.intval($time).'</b> минут(ы).<br></p>';
    echo 
'<p align="center"><b><font face="Verdana" size="3" color="green">Ссылка для CRON:</font></b><br><b> <a href="http://'.$_SERVER['SERVER_NAME'].$_SERVER['REQUEST_URI'].'">http://'.$_SERVER['SERVER_NAME'].$_SERVER['REQUEST_URI'].'</a></b><br></p>';
    
} else {
    echo 
'<p align="center"><b><font face="Verdana" size="3" color="red">Неудалось авторизоваться!</font></b></p>';
    
Form();
    
}
}

function 
Form()
{
echo <<<HTML

<table align="center" border="1">
<form method="get" enctype="application/x-www-form-urlencoded">
<tr>
    <td><b><font size="5">@</font></b></td>
    <td><input type="text" align="CENTER" size="30" name="email"></td>
</tr>
<tr>
    <td><b><font size="5">*</font></b></td>
    <td><input type="password" align="CENTER" size="30" name="passwd"></td>
</tr>
<tr>
    <td colspan="2" align="center"><input type="submit" value="Авторизоваться"></td>
    
</tr>
</form>
</table>

HTML;
}
?>

Последний раз редактировалось b3; 26.11.2009 в 04:50.. Причина: up
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Моя подборка софта для КПК на базе Wm5 Noman Схемы и программы 12 19.12.2006 22:40
"Доктор Веб" выпустила новые версии антивирусов для ОС Unix/Linux TTN_ Мировые новости 0 31.08.2006 21:20
«Лаборатории Касперского»: Количество вредоносных программ под Linux резко возросло dinar_007 Мировые новости 9 20.08.2006 20:50
Взлом Unix а silveran *nix 4 21.12.2005 22:46
Обнаружение Sql инъекций и Css атак k00p3r Чужие Статьи 0 12.06.2005 20:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ