Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Поиск шеллов №2 (Улучшенная)

-

Базы серверов и брут

- Все, что связано с брутом и работой с базами данных

Закрытая тема
 
Опции темы
Старый 20.07.2010, 23:51   #1
Заблокирован
 Капитан
Аватар для BlackWinG
 
BlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауру
Регистрация: 08.04.2010
Сообщений: 279
Популярность: 654
Сказал(а) спасибо: 126
Поблагодарили 277 раз(а) в 113 сообщениях
Отправить сообщение для BlackWinG с помощью ICQ Отправить сообщение для BlackWinG с помощью Skype™
 
По умолчанию Поиск шеллов №2 (Улучшенная)

Выкладываю программу для поиска шеллов №2:


Модификации:


Теперь в программе имеються 4 батника, которые ищут 4 вида шеллов на 4-х разных серверах рейтинга.
К сожалению не удалось написать под яндекс данный батник, так как нужно вписать в смену прокси каждую страницу
(Система яндекс банит после каждый страницы Ip при таком использовании)


Для запуска открываете 4 файла:
  • l2top.ru.bat
  • la2.mmotop.ru.bat
  • servertop.com.ua.bat
  • toplineage.bat


Результаты вы найдете в соответсвующих файлах
  • l2top.ru.txt
  • la2.mmotop.ru.txt
  • servertop.com.ua.txt
  • toplineage.txt


Пароли к шеллу l2j_Archid.php : admin4ik:911
Для остальных: 1:1


[Ссылки могут видеть только зарегистрированные пользователи. ]

Пароль: BlackWinG


P.S. Если кто знает как втыкнуть смену прокси каждую страницу - напишите пож

Последний раз редактировалось BlackWinG; 21.07.2010 в 01:53.
 
25 пользователя(ей) сказали cпасибо:
варкупу (09.08.2010), ATJIaHTuK (21.07.2010), BuSh1Do (02.12.2010), cavern (09.08.2010), Chipito (20.07.2010), Denisovik (22.07.2010), Endy (08.08.2010), f1z1k (08.08.2010), Fix (27.07.2010), Hellboy89 (09.08.2010), jogr (08.08.2010), lightt1 (08.08.2010), MasterPKxD (08.08.2010), Nikiys (09.08.2010), object (22.07.2010), Федя (21.07.2010), pickwick (21.07.2010), ProHacked (08.08.2010), salemko (31.05.2012), SandeL (08.08.2010), Sorceres (08.08.2010), StarBoykiller (08.08.2010), TakeThat (21.07.2010), teddyboy (14.03.2011), tenro (09.08.2010)
Старый 02.08.2010, 16:13   #2
обжигающий
 Главнокомандующий
Аватар для object
 
object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(
Регистрация: 17.11.2009
Сообщений: 1,062
Популярность: 64819
Золото Zhyk.Ru: 170
Сказал(а) спасибо: 1,456
Поблагодарили 2,062 раз(а) в 822 сообщениях
 
По умолчанию Re: Поиск шеллов №2 (Улучшенная)

У меня одного l2top скан не работает?
________________
Полные взломы игрулек VK:
Качок | Баббла Кадабра | Академия монстров | Клуб Искателей(?fix) | [HOT-NEW] Толстая птица онлайн
 
Старый 02.08.2010, 20:30   #3
Заблокирован
 Капитан
Аватар для BlackWinG
 
BlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауру
Регистрация: 08.04.2010
Сообщений: 279
Популярность: 654
Сказал(а) спасибо: 126
Поблагодарили 277 раз(а) в 113 сообщениях
Отправить сообщение для BlackWinG с помощью ICQ Отправить сообщение для BlackWinG с помощью Skype™
 
По умолчанию Re: Поиск шеллов №2 (Улучшенная)

Нет, л2топ изменил алгоритмы в системе, и теперь л2топ поиск не будет работать вроде - пытался настроить, но безполезно
 
Старый 03.08.2010, 23:00   #4
Заблокирован
 Рыцарь
Аватар для m0nk
 
m0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компанииm0nk душа компании
Регистрация: 10.12.2009
Сообщений: 330
Популярность: 1099
Сказал(а) спасибо: 148
Поблагодарили 375 раз(а) в 108 сообщениях
Отправить сообщение для m0nk с помощью ICQ
 
По умолчанию Re: Поиск шеллов №2 (Улучшенная)

ищем вручную через гугл
inurl:"index.php?f=forget"
 
Старый 08.08.2010, 15:17   #5
༼ ᕤ◕◡◕ ༽ᕤ
 Капитан
Аватар для Chipito
 
Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(
Регистрация: 09.12.2009
Сообщений: 256
Популярность: 20088
Золото Zhyk.Ru: 1
Сказал(а) спасибо: 181
Поблагодарили 681 раз(а) в 251 сообщениях
Отправить сообщение для Chipito с помощью ICQ
 
По умолчанию Re: Поиск шеллов №2 (Улучшенная)

Перенесено в паблик по просьбе автора
________________
 
Старый 08.08.2010, 17:13   #6
-= Чит-Воин =-
 Пехотинец
Аватар для cavern
 
cavern душа компанииcavern душа компанииcavern душа компанииcavern душа компанииcavern душа компанииcavern душа компанииcavern душа компанииcavern душа компании
Регистрация: 21.11.2009
Сообщений: 77
Популярность: 1063
Сказал(а) спасибо: 13
Поблагодарили 100 раз(а) в 36 сообщениях
 
По умолчанию Re: Поиск шеллов №2 (Улучшенная)

Вылкдаываю многопоточный софт для поиска шеллов (и не только).
Работает только с л2топом.


Принцип работы:
1. Получение, обработка и сохранение списка URL в файл.
2. Подстановка к ссылке параметров и сканирование списка.

Ссылки с л2топа получает только в 1 поток, но сканировать их может в указанное число потоков.

Пример работы программы по поиску шелла news.php:
Выбираем сканирование сайтов (по умолчанию),
рядом с сайтом выбираем где находится файл, получится inc/module/news.php (уже прописано в программе); теперь в рамке "определние успешности" выбираем "По тексту" и текст: <form action=/inc/module/news.php method=POST>
Устанавливаем число потоков (по умолчанию 100) и нажимаем Поиск.
Дожидаемся окончания сканирования.

Программой можно сканировать не только файлы, но и все что угодно, например, после сайта в поле впишем ?id=1'
а в поле по тексту впишем Warning
Таким образом можно находить SQL инъекции (в сайтах л2 они редко встречаются).

Еще одной особенностью программы является сканирование форумов, работает по принципу подстановки к ht tp://site.ru/forum/ и анализу html кода страницы.
Для получения списка форумов достаточно выбрать в программе в рамке "сканировать" форумы, и выбрать код ответа сервера 200.

В архиве находится сама программа и список url со ста страниц л2топа (по 50 ссылок на странице) от 08.08.2010.

[Ссылки могут видеть только зарегистрированные пользователи. ]

Программа написана на delphi 7 без использования компонентов типа indy, synaptic. Вирусов нет. Отчет предоставлю как только заработает virustotal

Если возникли вопросы - в ЛС

По поводу статус кодов можно прочитать сдесь [Ссылки могут видеть только зарегистрированные пользователи. ]

UPDATE:
Текст, по которому можно искать самые популярные шеллы:
c99shell - Safe-mode:
wso2 - Password:
antiddos - Anti-

Последний раз редактировалось cavern; 09.08.2010 в 13:31.
 
17 пользователя(ей) сказали cпасибо:
4yna4ynC (09.08.2010), BlackWinG (18.08.2010), Chipito (08.08.2010), Excellent18rus (09.08.2010), Fix (08.08.2010), LaZz (09.08.2010), MastaDan (10.10.2011), NeGGa (09.08.2010), Nikiys (09.08.2010), PavelQwa (19.08.2010), ppcNooB (09.08.2010), ProHacked (15.08.2010), relex22rus (08.08.2010), salemko (31.05.2012), Soyox (18.08.2010), Spiritizm (03.01.2011), StarBoykiller (09.08.2010)
Старый 08.08.2010, 17:21   #7
 Разведчик
Аватар для xRedBullkax
 
xRedBullkax на правильном путиxRedBullkax на правильном пути
Регистрация: 18.04.2010
Сообщений: 31
Популярность: 114
Сказал(а) спасибо: 92
Поблагодарили 52 раз(а) в 36 сообщениях
Отправить сообщение для xRedBullkax с помощью ICQ Отправить сообщение для xRedBullkax с помощью Skype™
 
По умолчанию Re: Поиск шеллов №2 (Улучшенная)

Цитата:
Сообщение от cavernПосмотреть сообщение
Вылкдаываю многопоточный софт для поиска шеллов (и не только).
Работает только с л2топом.


Принцип работы:
1. Получение, обработка и сохранение списка URL в файл.
2. Подстановка к ссылке параметров и сканирование списка.

Ссылки с л2топа получает только в 1 поток, но сканировать их может в указанное число потоков.

Пример работы программы по поиску шелла news.php:
Выбираем сканирование сайтов (по умолчанию),
рядом с сайтом выбираем где находится файл, получится inc/module/news.php (уже прописано в программе); теперь в рамке "определние успешности" выбираем "По тексту" и текст: <form action=/inc/module/news.php method=POST>
Устанавливаем число потоков (по умолчанию 100) и нажимаем Поиск.
Дожидаемся окончания сканирования.

Программой можно сканировать не только файлы, но и все что угодно, например, после сайта в поле впишем ?id=1'
а в поле по тексту впишем Warning
Таким образом можно находить SQL инъекции (в сайтах л2 они редко встречаются).

Еще одной особенностью программы является сканирование форумов, работает по принципу подстановки к ht tp://site.ru/forum/ и анализу html кода страницы.
Для получения списка форумов достаточно выбрать в программе в рамке "сканировать" форумы, и выбрать код ответа сервера 200.

В архиве находится сама программа и список url со ста страниц л2топа (по 50 ссылок на странице) от 08.08.2010.

[Ссылки могут видеть только зарегистрированные пользователи. ]

Программа написана на delphi 7 без использования компонентов типа indy, synaptic. Вирусов нет. Отчет предоставлю как только заработает virustotal

отчет
[Ссылки могут видеть только зарегистрированные пользователи. ]

Добавлено через 33 минуты
c помощью программы указанной выше нашел такую ссылку
[Ссылки могут видеть только зарегистрированные пользователи. ]
можно ли что то с ней сделать?
________________
Cервера Не Бручу

Последний раз редактировалось xRedBullkax; 08.08.2010 в 17:55. Причина: Добавлено сообщение
 
Пользователь сказал cпасибо:
MastaDan (10.10.2011)
Старый 08.08.2010, 18:01   #8
Заблокирован
 Разведчик
Аватар для relex22rus
 
relex22rus на правильном пути
Регистрация: 01.01.2010
Сообщений: 24
Популярность: 56
Сказал(а) спасибо: 22
Поблагодарили 23 раз(а) в 14 сообщениях
 
По умолчанию Re: Поиск шеллов №2 (Улучшенная)

Еще одной особенностью программы является сканирование форумов, работает по принципу подстановки к ht tp://site.ru/forum/ и анализу html кода страницы.
Для получения списка форумов достаточно выбрать в программе в рамке "сканировать" форумы, и выбрать код ответа сервера 200.






сканирую но мне показывает все форумы. а нужны определенного вида

Добавлено через 2 минуты
все разобрался. надо было нажать кнопочку- показать

Последний раз редактировалось relex22rus; 08.08.2010 в 18:03. Причина: Добавлено сообщение
 
Старый 09.08.2010, 19:57   #9
 Пехотинец
Аватар для f1z1k
 
f1z1k на правильном путиf1z1k на правильном пути
Регистрация: 11.07.2009
Сообщений: 52
Популярность: 124
Сказал(а) спасибо: 396
Поблагодарили 57 раз(а) в 33 сообщениях
 
По умолчанию Re: Поиск шеллов №2 (Улучшенная)

в проге Scaner выбрал последний вид шелла...
в итоге выдало везде типа [Ссылки могут видеть только зарегистрированные пользователи. ]

захожу по ссылке,там что-то типа админки...как ей пользоваться - я не знаю...что можно с этим сделать?)вернее что полезного можно сделать с помощью таких ссылок?
________________
<3 Zhyk.ru
 
Старый 20.09.2010, 10:31   #10
 Разведчик
Аватар для wirus666
 
wirus666 никому не известный тип
Регистрация: 13.07.2010
Сообщений: 21
Популярность: 10
Сказал(а) спасибо: 2
Поблагодарили 9 раз(а) в 8 сообщениях
 
По умолчанию Re: Поиск шеллов №2 (Улучшенная)

Цитата:
Сообщение от H8x4X1ggПосмотреть сообщение
может я чтото неправильно делаю вписываю лог и пароль 1и1 и пишет login error

кто-то до тебя нашел этот шелл и сменил пароль.
Цитата:
Сообщение от NikiysПосмотреть сообщение
Его нужно залить на сайт, шелл называется wso2.4 приду дам ссылку!

шелл выложил ниже.
пасс- root

а вообще надо использовать

http://www.zhyk.ru/forum/showthread....t=%E2%E8%E4%FB
Вложения
Тип файла: rar wso.rar (17.6 Кб, 170 просмотров)

Последний раз редактировалось wirus666; 20.09.2010 в 10:33.
 
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Помогите!] Поиск в CE WOLFFF666 Общение и обсуждение, архив Point Blank 0 29.05.2010 14:46
Коллекция Web-шеллов Fix Базы серверов и брут 0 20.05.2010 19:15
[Уязвимость] Куча шеллов vlaha Подполье Lineage 2 (0 уровень) 4 04.05.2010 13:00
[help]поиск в се Гексаэдр Rising Force Online 2 28.09.2008 15:57

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 18:05.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net