Grupo pra criar xpls e cmd...

Iniciado por branco, 27 de Janeiro , 2007, 11:54:16 PM

tópico anterior - próximo tópico

0 Membros e 1 Visitante estão vendo este tópico.

branco

bom pessoal falei com DarkGenesis sobre criar uma cmd e ele topo, a cmd vai ser do darkers entao vim pedir a sugestao de vcs, postem ai algo de novo que gostariam que implementassem nas cmds...a maioria das que existem estao bugadas, vamos fazer uma bem feita e com novas funçoes, se tiverem alguma ideia postem ai e se alguem quiser ajudar na construçao tambem posta ae seus conhecimentos que vamos avaliar...a cmd vai ser apenas pra aquecer  ;) e relaxem que eu vo ver quem pode administrar o grupo com seriedade...porque sempre quando eu me animo com algo eu desanimo e deixo tudo pra traz depois e nao quero que seja assim com o nome do darkers...entao vamos lá, quem quiser ajudar posta ae, a coisa nao é exatamente como eu disse, vai ser mais serio entao espero que quem tiver afim de participar que leve a serio tambem

t+
Olha o trem... Quem vai ficar, quem vai partir? Quem vai chorar, quem vai sorrir?

lcs

Ae galera na minha ignrância o que eh cmd?
Pra que viver sem sentido.

mrx

Citação de: "lcs"Ae galera na minha ignrância o que eh cmd?

Prompt de Comando  8)


Voltando a ativa. ;P

branco

no nosso contexto vai ser um exploit utilizado em php injection, ja comecei a fazer, em breve mais noticias
t+
Olha o trem... Quem vai ficar, quem vai partir? Quem vai chorar, quem vai sorrir?

_Dr4k0_

Citação de: "mrx"
Citação de: "lcs"Ae galera na minha ignrância o que eh cmd?

Prompt de Comando  8)




EHoGEogao

command.exe(cmd.exe) é o prompt, o que o branco quer fazer é um exploit utilizado na hra da injeção do php injection..

branco pode contar cmg ai, se precisa de ajuda e talz..sei um pouco de perl..

mais só vamos mesmo se tiver gente e talz.. pq até agora ngm se prontificou..dk ta mto parado
100% Livre!!!Livre para escolher o que há de melhor no Windows e Linux. Livre de preconceito direto ou inverso!
Adote essa filosofia e tenha mais chance de sucesso profissional.

branco

hehe já ta ficando pronto  ;) bom mesmo ninguem querer fazer, gosto mais de trabalhar sozinho =p quando surgir algo de novo na minha cabeça eu te chamo tambem, mas na cmd nao vai precisar...tipo pensa em algo bom ae que agente pode fazer, qualquer coisa manda mp que agente converça no msn, tava afim de fazer uns exploits e com seu conhecimento em perl vai ajudar, t+
Olha o trem... Quem vai ficar, quem vai partir? Quem vai chorar, quem vai sorrir?

Anonymous

pow mas temq  ter um bom connhecimento hein xD

num basta conhecer so o basico

seria bom um q burlasse o chmod, mas axo q num tem como ne? xD

flw!

branco

hehe ai ja vai entrar outros tipos de vulnerabilidades, mas pode deixar que eu vo tentar diminuir as dificuldades que existem nas cmds de hoje em dia, como por exemplo as permissoes que eles mostram mas que na verdade sao do root, no nosso vai mostrar apenas as permissoes do nosso id, alem disso vo fazer outras modificaçoes pro exploit ficar mais pratico.

e nao precisa ter tanto conhecimento nao, esse eh meu primeiro trabalho na web ^^ mas eh bom ter a logica da coisa, to usando html, php, javascript e css, eh legal namorar com o codigo rsrs, o normal ja ta pronto agora vo tentar implementar novas funçoes pra diferenciar o darkers dos outros,
t+
Olha o trem... Quem vai ficar, quem vai partir? Quem vai chorar, quem vai sorrir?

branco

hmm eu pensei que ia sair rapido mas eu tava observando aqui e vo refazer a cmd de um modo que ela funcione estilo cliente/servidor pra nao ficar essa coisa horrivel igual a maioria fica...observem

original :



no servidor alvo :


com cliente/servidor a pagina vai ser a original e nao no servidor e vai ficar muito melhor...por isso vim avisar que vo demorar um pouco pra terminar o trabalho,
t+
Olha o trem... Quem vai ficar, quem vai partir? Quem vai chorar, quem vai sorrir?

CripToGraFado

Bom..

Eu sei PHP. Se eu poder ajudar... To aqui para oq precisar!!  :)

Eu sei porque que o PHP Injection existe. (Estou montando um site q é o Puro php.. tenho que me previnir!)

Isso pode ajudar..!!

Se precisar to aqui..



Anonymous

tá ai uma optima ideia. quando terminada. bota ai po pessoal testar ;D

Mental_Way

Se quiser estou a disposição para ajudar tenhu uma já feita priv8...

Algumas funções que podem ser colocadas e que são de grande ajuda são:
Uploads de arquivos (para envio de um Back).
Baixar um arquivo do servidor ( para ter acesso a banco de dados e essas coisas)
E a shell poderia ter um diferencial um backdoor próprio... Que automaticamente de dava determinado acesso através de ftp...

Sem +...
Mental_Way
[RitualistaS GrouP]

"Aquele que sabe pouco rapidamente revela isto."