HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.03.2017, 15:44
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
С нами: 7561046

Репутация: 11
По умолчанию

В общем понадобился сабж, я покопался - нашел несколько вариантов (например от krober.biz), но они все определяются Айболитом. Пробовал скрыть свой код через create_function - получилось, но wso так не хочет нормально работать: у него все модули становятся неактивными(папки не видит, файлы не загружает). Какие еще есть варианты спрятать веб-шелл?
 
Ответить с цитированием

  #2  
Старый 13.03.2017, 20:33
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
С нами: 5025206

Репутация: 5
По умолчанию

Пробуй этот, взято с fackav.ru автор frec.

Код:

Единственное что не корректно работает это кнопка Home.
 
Ответить с цитированием

  #3  
Старый 13.03.2017, 20:46
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
С нами: 7561046

Репутация: 11
По умолчанию

Цитата:
Сообщение от karkajoi  

Пробуй этот, взято с fackav.ru автор frec.
Единственное что не корректно работает это кнопка Home.
Спасибо за наводку, попробую этот метод паковки.
 
Ответить с цитированием

  #4  
Старый 13.03.2017, 20:54
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Варианты есть, но потому они в паблике и отсутствуют, чтоб не палились сканерами подобными айболиту, это типо "запости обффускатор, спали сигнатуру"
 
Ответить с цитированием

  #5  
Старый 13.03.2017, 20:59
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
С нами: 7561046

Репутация: 11
По умолчанию

Цитата:
Сообщение от winstrool  

Варианты есть, но потому они в паблике и отсутствуют, чтоб не палились сканерами подобными айболиту, это типо "
запости обффускатор, спали сигнатуру
"
Это понятно, только от таких ответов ни тепло, ни холодно уж извините.
 
Ответить с цитированием

  #6  
Старый 13.03.2017, 21:05
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от blackbox  

Это понятно, только от таких ответов ни тепло, ни холодно уж извините.
Берете тот же оббусификатор от кробера, потом прогоняете айболитом, смотрите на какую сигнатуру он ругается, модифицируете тот участок и снова прогоняете айболитом и так до тех пор пока он не будет палить!
 
Ответить с цитированием

  #7  
Старый 13.03.2017, 21:25
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
С нами: 7561046

Репутация: 11
По умолчанию

Цитата:
Сообщение от winstrool  

Берете тот же оббусификатор от кробера, потом прогоняете айболитом, смотрите на какую сигнатуру он ругается, модифицируете тот участок и снова прогоняете айболитом и так до тех пор пока он не будет палить!
Это понятно, я уже этот этап проходил. Нужно знать как модифицировать, каким образом выполнять код. Тем более что сам код шелла должен быть скрыт (base64 и/или зашифрован как в примере выше). Вариантов запуска кода не так уж и много, это eval() да create_function и варации, где нужно либо первое либо второе (можете поправить меня, я пока еще зелен в этой теме). В приведенном выше примере я просто посмотрел что было добавлено в код шелла чтобы он работал через create_function. Такие дела.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.