ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

21.02.2017, 03:29
|
|
Guest
Сообщений: n/a
Провел на форуме: 2694
Репутация:
0
|
|
Доброй ночи, сейчас занимаюсь фейками, делаю самостоятельно, сохраняю веб страницы полностью через браузер, ставлю обработчик и т.д. На самом деле никаких вирусов нет на сервере, только главная html страница, файлы в папке css, php обработчик и файл txt в который записываются пароли. Все получается, но палят антивирусы, на основе эвристического анализа. Скажите можно ли как то это обойти? Может есть какие несложные методы и желательно бесплатные? ))
|
|
|
|

21.02.2017, 04:18
|
|
Guest
Сообщений: n/a
Провел на форуме: 3131
Репутация:
0
|
|
как палит? откуда палит? антивирус на самом сервере установлен, или даже у любого кто заходит на сайт, локальная копия антивируса кричит?
почему спрашиваю, антивирусы могут палить php шэллы, если он установлен на самом сервере, но снаружи у него не будет доступа к php файлам, и все будет в порядке.
если все таки снаружи палит, то там я только могу предполагать что он анализирует популярные сайты (как ВК), и потом сравнивает с сайтом на которым заходит чел, если сайты на Х% похожи, значит фейк. Анализ происходит как ты и сказал, эвристический, то есть если поменять разные ID в html, это ничего не изменит, и нужно найти способ обойти это.
но это только моя догадка, как он на самом деле работает, я не знаю.
|
|
|
|

21.02.2017, 19:15
|
|
Познающий
Регистрация: 01.02.2007
Сообщений: 89
Провел на форуме: 1668307
Репутация:
114
|
|
Сообщение от skotoaza
skotoaza said:
↑
Доброй ночи, сейчас занимаюсь фейками, делаю самостоятельно, сохраняю веб страницы полностью через браузер, ставлю обработчик и т.д. На самом деле никаких вирусов нет на сервере, только главная html страница, файлы в папке css, php обработчик и файл txt в который записываются пароли. Все получается, но палят антивирусы, на основе эвристического анализа. Скажите можно ли как то это обойти? Может есть какие несложные методы и желательно бесплатные? ))
Естественно есть методы. Фейки твоим методом не делаются года с 2003-2004. Чтобы АВ не ругались, нужна обфускация HTML кода. Если сам не сможешь придумать алгоритм шифрования на javascript'е, ищи бесплатные крипторы, обфускаторы
|
|
|

24.02.2017, 15:09
|
|
Guest
Сообщений: n/a
Провел на форуме: 2694
Репутация:
0
|
|
Сообщение от [aywo
"]
[aywo] said:
↑
Естественно есть методы. Фейки твоим методом не делаются года с 2003-2004. Чтобы АВ не ругались, нужна обфускация HTML кода. Если сам не сможешь придумать алгоритм шифрования на javascript'е, ищи бесплатные крипторы, обфускаторы
Благодарю за ответ, но возникло два вопроса: 1) Использовал несколько сервисов "обфускации", но антивирь все равно ругается, скажите css файлы тоже надо "обфускацировать", я просто их не трогал, только html, может из за этого ругаться? Или сервисы которые в паблике все палятся и ихнее шифрование не помогает? И второй вопрос; На одной из страниц фейка не работает выпадающее меню, оно как будто заклинено, хоть я копировал ее и программой "вебсайт копиер" и через браузер и даже ставил "wget" - который все хвалят за точное копирование - толку ноль, задавал вопрос на паре форумов по этому поводу, никто не ответил. Но сегодня, на одном сервисе "обфускации", после того как там был обработан код html страницы, меню заработало, но перекособочился весь дизайн. Скажите, я так понял это в html коде надо что то подправить связанное с яваскриптом, чтобы оно заработало? По этому поводу я задавл вопрос на этом форуме, но мне сказали что надо спецов по css и яваскрипт спрашивать. По этому поводу вопрос: Скажите, есть ли такие сервисы где можно вставить html код и он автоматом исправит все ошибки, после чего меню заработает? Если несложно, дайте пожалуйста ссылку на него. Или таких сервисов нет и надо все вручную править? Благодарю за ответы.
|
|
|
|

25.02.2017, 19:47
|
|
Guest
Сообщений: n/a
Провел на форуме: 2694
Репутация:
0
|
|
Решил вопрос с антивирями. При этом не потребовалось каких либо криптовок, шифровок и т.д. Все оказалось проще простого и истина как говорят была совсем рядом )) Правда 3 часа пришлось копаться чтобы ее найти. ))
|
|
|
|

27.02.2017, 09:16
|
|
Guest
Сообщений: n/a
Провел на форуме: 1762
Репутация:
0
|
|
Сообщение от skotoaza
skotoaza said:
↑
Благодарю за ответ, но возникло два вопроса: 1) Использовал несколько сервисов "обфускации", но антивирь все равно ругается, скажите css файлы тоже надо "обфускацировать", я просто их не трогал, только html, может из за этого ругаться? Или сервисы которые в паблике все палятся и ихнее шифрование не помогает? И второй вопрос; На одной из страниц фейка не работает выпадающее меню, оно как будто заклинено, хоть я копировал ее и программой "вебсайт копиер" и через браузер и даже ставил "wget" - который все хвалят за точное копирование - толку ноль, задавал вопрос на паре форумов по этому поводу, никто не ответил. Но сегодня, на одном сервисе "обфускации", после того как там был обработан код html страницы, меню заработало, но перекособочился весь дизайн. Скажите, я так понял это в html коде надо что то подправить связанное с яваскриптом, чтобы оно заработало? По этому поводу я задавл вопрос на этом форуме, но мне сказали что надо спецов по css и яваскрипт спрашивать. По этому поводу вопрос: Скажите, есть ли такие сервисы где можно вставить html код и он автоматом исправит все ошибки, после чего меню заработает? Если несложно, дайте пожалуйста ссылку на него. Или таких сервисов нет и надо все вручную править? Благодарю за ответы.
Так ты возьми и руками поправь, возможно какие-то скрипты не отрабатывают, существуют методы защиты от копирования сайтов, один из которых проверка откуда именно запускается js, совпадает ли домен и тд., другой вариант браузер мог просто пути поломать к скриптам/стилям, проверь все пути
|
|
|
|

02.03.2017, 12:42
|
|
Guest
Сообщений: n/a
Провел на форуме: 2694
Репутация:
0
|
|
Сообщение от qwebdev
qwebdev said:
↑
Так ты возьми и руками поправь, возможно какие-то скрипты не отрабатывают, существуют методы защиты от копирования сайтов, один из которых проверка откуда именно запускается js, совпадает ли домен и тд., другой вариант браузер мог просто пути поломать к скриптам/стилям, проверь все пути
Ну так если бы знать что править, это когда знаешь все, конечно просто )) В общем опять решил заняться той страницей с выпадающим меню. Копию сайта делаю браузерами, пробовал программами, но результат тот же, да к тому же много ненужных папок и файлов копируют проги. Но выяснилась одна деталь, когда копируешь сайт браузерами то на рабочий стол сохраняется папка index_files и рядом с ней сам файл index.html. При его запуске страница отображается корректно, но не работает выпадающее меню. А вот если этот самый файл index.html переместить в папку index_files, то выскакивает табло с надписью " Конечная папка, в которую следует поместить файлы, является дочерней для папки, в которой они находятся". После того как я жму "пропустить" или "отмена" файл главной страницы все равно уходит в папку, но после запуска коверкается весь дизайн, а вот меню начинает работать корректно. В общем не понимаю что там конкретно нужно править, по notepad в главной странице 120 строк ( не так уж и много), а вот файлов js много и что конкретно исправлять не ясно. ))
|
|
|
|

02.03.2017, 23:02
|
|
Guest
Сообщений: n/a
Провел на форуме: 1762
Репутация:
0
|
|
Сообщение от skotoaza
skotoaza said:
↑
Ну так если бы знать что править, это когда знаешь все, конечно просто )) В общем опять решил заняться той страницей с выпадающим меню. Копию сайта делаю браузерами, пробовал программами, но результат тот же, да к тому же много ненужных папок и файлов копируют проги. Но выяснилась одна деталь, когда копируешь сайт браузерами то на рабочий стол сохраняется папка index_files и рядом с ней сам файл index.html. При его запуске страница отображается корректно, но не работает выпадающее меню. А вот если этот самый файл index.html переместить в папку index_files, то выскакивает табло с надписью " Конечная папка, в которую следует поместить файлы, является дочерней для папки, в которой они находятся". После того как я жму "пропустить" или "отмена" файл главной страницы все равно уходит в папку, но после запуска коверкается весь дизайн, а вот меню начинает работать корректно. В общем не понимаю что там конкретно нужно править, по notepad в главной странице 120 строк ( не так уж и много), а вот файлов js много и что конкретно исправлять не ясно. ))
залей куда-нибудь код, зайду посмотрю как можно исправить) что за сайт-то?
|
|
|
|

03.03.2017, 20:06
|
|
Guest
Сообщений: n/a
Провел на форуме: 2694
Репутация:
0
|
|
Сообщение от qwebdev
qwebdev said:
↑
залей куда-нибудь код, зайду посмотрю как можно исправить) что за сайт-то?
Да все тот же мэйлру )) Вот код: http://my-files.ru/koerbl
|
|
|
|

04.03.2017, 00:50
|
|
Новичок
Регистрация: 31.07.2009
Сообщений: 1
Провел на форуме: 4819
Репутация:
0
|
|
Сообщение от skotoaza
skotoaza said:
↑
Решил вопрос с антивирями. При этом не потребовалось каких либо криптовок, шифровок и т.д. Все оказалось проще простого и истина как говорят была совсем рядом )) Правда 3 часа пришлось копаться чтобы ее найти. ))
так ты, будь любезен, и нам поведай, а то заитриговал уж
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|