ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Узнать, что делает шшел-код
  #1  
Старый 28.08.2009, 01:41
Аватар для mr.The
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
Exclamation Узнать, что делает шшел-код

Сабж. Друг отписал что после посещения сайта "site.ru" у него выпал браузер.

На сайте я нашел жаба-скрипт инклуд: _ttp://flo4.cn/1.txt
который привел меня сюда: __tp://hit77.biz/myy/show.php?s=65904708a5

Там был закриптованый код. Поковырявшись, я сделал его удобочитаемым : http://mrthe.name/trash/sss.zip (в архиве исходный скрипт, и скрипт с форматированием. пароль 123)

Как я понял там модные pdf, swf сплоиты и шшел-код. Вот на этом мои знания кончаются. А требуется всего-лишь узнать что делает этот код, что он грузит, отправляет и тд.

http://mrthe.name/trash/ss.zip - pdf и swf, которые должны грузиться. пас - 123


С меня печеньки.

Последний раз редактировалось mr.The; 28.08.2009 в 02:04..
 
Ответить с цитированием

  #2  
Старый 28.08.2009, 03:48
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

да забей, обычная связка, сплойты тож скорее всего с багтреков слитые, чтото вроде
PDF collab.getIcon
PDF Util.Printf
PDF collab.collectEmailInfo
 
Ответить с цитированием

  #3  
Старый 28.08.2009, 10:47
Аватар для mr.The
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

o3,14um, что-то я не понял.. что есть там ничего опсного нет? не, ну неможет быть, что бы саязка тупо висела и ничего не делала.
 
Ответить с цитированием

  #4  
Старый 28.08.2009, 11:26
Аватар для spider-intruder
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

http://damagelab.org/lofiversion/index.php?t=16684
 
Ответить с цитированием

  #5  
Старый 28.08.2009, 11:39
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Бинарник он и так видно откуда берет:

http://hat77.biz/myy/load.php?e=1

сохраняет сюда: .//..//file.exe

но если просто зайти по этой ссылке, то нифига не грузится
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Юмор. Анекдоты, смешные рассказы/логи. Mobile Болталка 1356 16.06.2010 16:46
Коды состояния HTTP - Коды ошибок http сервера D=P=CH= MOD= *nix 6 15.10.2006 20:47
Пиянство mifan Болталка 18 03.09.2004 12:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ