HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.11.2014, 02:27
Bahamut
Новичок
Регистрация: 07.12.2011
Сообщений: 9
Провел на форуме:
2229

Репутация: 0
По умолчанию

Подскажите есть у кого скрипт, который отправит мне имя домена и место куда был установлен он на сервере скажем на почту?
 
Ответить с цитированием

  #2  
Старый 03.11.2014, 13:14
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

скрипт не может выполниться, если его не запустить. все остальное можно: как только вы перейдете на него, он отправит вам на почту имя домена
 
Ответить с цитированием

  #3  
Старый 03.11.2014, 18:30
Bahamut
Новичок
Регистрация: 07.12.2011
Сообщений: 9
Провел на форуме:
2229

Репутация: 0
По умолчанию

вообщем такая ситуация, есть сайт посещаемый с плагинами joomla, хотелось бы заразить их бекдорами и получать с этого шеллы, есть ли готовое решение у кого?
 
Ответить с цитированием

  #4  
Старый 03.11.2014, 18:34
MaxFast
Постоянный
Регистрация: 12.10.2011
Сообщений: 569
Провел на форуме:
178623

Репутация: 94


По умолчанию

Вряд ли. Скрипту требуется обращение для работы.

Единственным вариантом будет магическое попадание в какой-нибудь index.php инклудом. Тогда выполнится.
 
Ответить с цитированием

  #5  
Старый 03.11.2014, 18:39
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от Bahamut  
вообщем такая ситуация, есть сайт посещаемый с плагинами joomla, хотелось бы заразить их бекдорами и получать с этого шеллы, есть ли готовое решение у кого?
Да, есть готовые решения!

Получаите доступ к админ панели, заливаите шелл/бегдор -> профит!
 
Ответить с цитированием

  #6  
Старый 03.11.2014, 21:18
Bahamut
Новичок
Регистрация: 07.12.2011
Сообщений: 9
Провел на форуме:
2229

Репутация: 0
По умолчанию

Не поняли, пользователь качает готовый плагин с моего сервера, устанавливает его, вместе с моим бекдором, проблема в том как узнать сайт где будет установлен этот плагин
 
Ответить с цитированием

  #7  
Старый 03.11.2014, 23:20
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от Bahamut  
Не поняли, пользователь качает готовый плагин с моего сервера, устанавливает его, вместе с моим бекдором, проблема в том как узнать сайт где будет установлен этот плагин
Ну так сделай стучалку в плагине, а если и надо то бегдор)
 
Ответить с цитированием

  #8  
Старый 03.11.2014, 23:55
MaxFast
Постоянный
Регистрация: 12.10.2011
Сообщений: 569
Провел на форуме:
178623

Репутация: 94


По умолчанию

Цитата:
Сообщение от winstrool  
Ну так сделай стучалку в плагине, а если и надо то бегдор)
Стучалка не будет работать пока не обратишься к скрипту плагина. Вот в чём проблемка.
 
Ответить с цитированием

  #9  
Старый 04.11.2014, 00:22
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от MaxFast  
Стучалка не будет работать пока не обратишься к скрипту плагина. Вот в чём проблемка.
Тот кто его будет устанавливать, логично же что он подключит к своей CMS, чтоб посмотреть, как работает плагин, в этот момент и сработает стучалка плюс если надо механизм протроянивания CMS бегдором! включаем логику...
 
Ответить с цитированием

  #10  
Старый 04.11.2014, 00:32
Bahamut
Новичок
Регистрация: 07.12.2011
Сообщений: 9
Провел на форуме:
2229

Репутация: 0
По умолчанию

я и прошу у кого-нибудь эту стучалку)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.