![]() |
Shadow iframer [local] | [local][n0b0dy] version
Shadow iframer[local] [r00t] & [n0b0dy] versions [ I Что? ] Shadow iframer (нормального названия не смог придумать =\) - небольшой ифреймер, написанный мной сегодня ночью :D Как известно, ифреймер - небольшая программа (а какие лоси пытались продать нечто подобное за 25$ :D) для вставки своего кода в php/html файлы. Смысл в этом такой: Например, вам слили очередной превад сплойт из превада ачата. Сплойтенг берет все ослы, до седьмого включительно. Ясное дело, что его необходимо заюзать и поиметь энное кол-во ботов\асек\3.14зженный вебмань :D А у вас под рукой как раз есть небольшой хостинг, который вы недавно порутали. на нем есть несколько К хтмл страниц, вставлять код в каждую ручками очень накладно. Этим и занимаюсться ифреймеры. Они автоматически вставляют некоторый код в html\php паги. Обычно это делается удаленно (например по фтп) или локально. Эта версия - локальная. [ II Как? ] Для начала расскажу немного об устройстве этого скрипта. Скрипт написан на баше с перловыми вставками. Т.к. подразумевается что трояниться будут все страницы, то скрипт соответственно требует рута. Конечно, переписать его под нобади\нерута и конкретную диру можно (но нужно ли?)). По размеру скрипт достаточно маленький :) Использовать его очень просто. Нужно только запустить с один параметром - файлом с ифрейм кодом (естественно, код может быть любым)). Далее скрипт найдет все index файлы и вставит в них ваш код. Добавление идет в начало body скрипта. Вот лог запуска: Код:
# ./iframe.sh Собственно сорец: [r00t] version Код:
#!/bin/bashКод:
#!/bin/bashВ заключение попрошу каментить и оценивать :) (как обычно) P.S. Я не утверждаю что это мега-релиз, так что кричать что "мало" и т.д. не надо. P.P.S. Читаем и отписываемся: https://forum.antichat.ru/thread30461.html UPD 1: Добавил версию для "кастрированных" аков. |
Я буду первым )
1) Плюс тебе за старания и написание статейки... 2) Цитата:
|
Будет удобнее если в скипт добавить:
Код:
find / -name "main.html*" 2> /dev/null > /tmp/found |
Ну в принципе для основы неплохо =) но допустим у нас не рут =) у нас есть путь к папке юзера
/home/user13/www/ содержимое папки /home/ мы просматривать можем, а вот уже на /user13/ Прав не хватает (в тоже время на /www/ все очень даже есть) .. ? ничего он не зафрэймит.. сталкивался много раз ) .. но твой явно основан на имении рута на тачке |
Да, неплохо бы сделать чтоб можно было указывать с какой папки начинать искать файлы index.php и т.д
Хотя если Gh0s7 не возьмется, то могу я доделать... :p |
Цитата:
|
Цитата:
Цитата:
Цитата:
|
blackybr, я эту фигню не догонял.Однажды поспорил с Dim-ok (ГГ привет те).Потом понял, что ошибся.Кстати респект ему ;)
Gh0s7 те конечто же тоже.Совет: читай названия дир с /etc/passwd :) |
Цитата:
Замечательный релиз. Ждём версию для кастрированных учёток =) |
Цитата:
|
| Время: 18:25 |