HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #311  
Старый 17.01.2012, 20:32
spiderbuber
Guest
Сообщений: n/a
Провел на форуме:
19136

Репутация: 0
По умолчанию

Интересует следующий момент: пакованный шел выглядит так..

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]настройки

preg_replace
[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"/.*/e"[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]" тут пошел код

....

"
[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]"."[/COLOR][COLOR="#007700"]);[/COLOR][/COLOR
А если паковать билдером, то код выглядит так..

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]$o[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]" тут пошел код

...

"
[/COLOR][COLOR="#007700"];eval([/COLOR][COLOR="#DD0000"]" код "[/COLOR][COLOR="#007700"]);[/COLOR][/COLOR
Как паковать шелл первым способом (т.е. чтобы не было eval'a)?
 
Ответить с цитированием

  #312  
Старый 18.01.2012, 02:01
Jopashnik
Guest
Сообщений: n/a
Провел на форуме:
3295

Репутация: 0
По умолчанию

скажите плз, что такое, залил шелл, нормально, заходить пытаюсь, ни ошибок ничего нет, просто пустая страница, графы для пароля нет, на других сайтах заливал все норм, в чем может быть дело?
 
Ответить с цитированием

  #313  
Старый 18.01.2012, 13:34
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

возможно .htaccess мешает
 
Ответить с цитированием

  #314  
Старый 18.01.2012, 16:38
Jopashnik
Guest
Сообщений: n/a
Провел на форуме:
3295

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:
возможно .htaccess мешает
а проверить как то можно? и если нет доступа до папки с .htaccess, то вариков запустить шелл нет?
 
Ответить с цитированием

  #315  
Старый 20.02.2012, 00:08
Alex2103
Guest
Сообщений: n/a
Провел на форуме:
1433

Репутация: 0
По умолчанию

у меня вообще кодировка не сходится

OS Version: Microsoft Windows [Version 6.1.7601]

Account Settings:

ЏаЁ*㤨⥫м*л© ўл室 Ї® ЁбвҐзҐ*ЁЁ ўаҐ¬Ґ*Ё зҐаҐ§: ЌЁЄ®Ј¤

ЊЁ*Ё¬ «м*л© ба®Є ¤Ґ©бвўЁп Ї а®«п (¤*Ґ©): 0

Њ ЄбЁ¬ «м*л© ба®Є ¤Ґ©бвўЁп Ї а®«п (¤*Ґ©): 42

ЊЁ*Ё¬ «м* п ¤«Ё* Ї а®«п: 0

•а *Ґ*ЁҐ *ҐЇ®ўв®апойЁебп Ї а®«Ґ©: ЌҐв

Ѓ«®ЄЁа®ўЄ Ї®б«Ґ ®иЁЎ®Є ўў®¤ Ї а®«п: ЌЁЄ®Ј¤

„«ЁвҐ«м*®бвм Ў«®ЄЁа®ўЄЁ (¬Ё*гв): 30

‘Ўа®б бзҐвзЁЄ Ў«®ЄЁа®ў®Є зҐаҐ§ (¬Ё*гв): 30

ђ®«м Є®¬ЇмовҐа : ђЂЃЋ—Ђџ ‘’ЂЌ–€џ

Љ®¬ *¤ ўлЇ®«*Ґ* гбЇҐи*®.

User Accounts:

“зҐв*лҐ § ЇЁбЁ Ї®«м§®ў ⥫Ґ© ¤«п \\NOUT_1

-------------------------------------------------------------------------------

Alex Ђ¤¬Ё*Ёбва в®а ѓ®бвм

Љ®¬ *¤ ўлЇ®«*Ґ* гбЇҐи*®.
 
Ответить с цитированием

  #316  
Старый 01.03.2012, 10:06
vovvi
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Посмотрел код шелла , там только одна функция php preg_replace() (поиск и замена).

и в ней все шифрованно, хотелось бы знать как это все работает и в каком формате зашифрованно.
 
Ответить с цитированием

  #317  
Старый 01.03.2012, 17:40
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

уже много раз обсуждалось

пакер:

https://rdot.org/forum/showpost.php?p=12378&postcount=17

незапакованная версия шелла:

https://rdot.org/forum/showpost.php?p=11829&postcount=1
 
Ответить с цитированием

  #318  
Старый 04.03.2012, 12:18
sasha.seven
Guest
Сообщений: n/a
Провел на форуме:
17017

Репутация: 1
По умолчанию

Цитата:
Сообщение от vovvi  
vovvi said:
Посмотрел код шелла , там только одна функция php preg_replace() (поиск и замена).
и в ней все шифрованно, хотелось бы знать как это все работает и в каком формате зашифрованно.
кто мешает расшифровать ?
 
Ответить с цитированием

  #319  
Старый 06.04.2012, 02:47
sssr1
Guest
Сообщений: n/a
Провел на форуме:
5057

Репутация: 0
По умолчанию

WSOmanager - может заливать файлы через список шелов?

залейте ктонить куда без Бекдора

спасибо
 
Ответить с цитированием

  #320  
Старый 08.04.2012, 14:21
DNSka
Новичок
Регистрация: 10.06.2007
Сообщений: 3
Провел на форуме:
31497

Репутация: 5
Отправить сообщение для DNSka с помощью ICQ
По умолчанию

если в настройках php disable function отключен disk_free_space, то шелл не закачивает файлы на сервер (при том что есть все права)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Веб 2.0 и Веб 3.0. Будущее Интернета. SK | Heaton Мировые новости. Обсуждения. 5 13.06.2007 02:07
Переделанный шелл! k1b0rg PHP 33 03.04.2007 08:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ