Interesująca metoda ukrywania kodu pod #linux - użyteczna do przemycania np. exploitów w prawilnym kodzie ( ͡º ͜ʖ͡º)

Aby utworzyć plik z ukrytym kodem, wykonaj polecenie:

echo -e "#"'!'"/bin/bash\necho co ten unknow...\n#\e[2A\necho nic tu nie ma\nexit 0;" >exploit.sh
Ciekawe efekty sprawdzania kodu:

◢ CAT ◣

$ cat exploit.sh
#!/bin/bash
echo nic tu nie ma...
exit 0;

◢ HEAD ◣

$ head exploit.sh
#!/bin/bash
echo nic tu nie
Pobierz imlmpe - Interesująca metoda ukrywania kodu pod #linux - użyteczna do przemycania np....
źródło: comment_0Jzh5zC6SebyLtFJutPNdHmwgn8Zn6Vn.jpg
Hah. To tak w ramach ciekawostki dodam fragment loga z IRCa z dzisiaj (kanał zaufanej trzeciej strony):
<@Gynvael> <@BIGHard_> https://scontent-lhr3-1.xx.fbcdn.net/hphotos-xpf1/t31.0-8/12028679_1153668901313153_3745340112232089816_o.jpg
<@Gynvael> heh
<@Gynvael> na finalach DEF CON CTF rok temu jeden team nas tak zrobil
<@Gynvael> (nie tylko nas zreszta)
<@Gynvael> wbili na nasz serwer i dopisali do crontaba
<@Gynvael> * * * * * jakis tam backdoor \r duuuuuzo spacji \n
<@Gynvael> i przy crontab -l dla tego usera sie pustka
Witam Wszystkich!

Z miejsca przepraszam jak któryś tag nie pasuje (np. tomato )

Poszukuję routera, który będzie oferować: (jeśli jakaś propozycja czegoś nie spełnia - dawać, rozważę)
-działać na alternatywnym oprogramowaniu
-oferować pracę jako repeater
-oferować podłączanie się do VPN (czyli router tuneluje połączenie)
-być małym
-być tanim

( )

Ktoś zna jakiś model ?

#informatyka #sieci #hacking #openwrt #ddwrt #tomato
Znalazłem Samsung Note w dość dziwnym miejscu bo nad jeziorem. Odpalam i niestety, zablokowany nie pinem a tym znakiem, ktòry kreśli się łącząc 9 kropek. Popularne znaki typu pierwsze litery imion jak Z, M, O, L itd. Nie działają. Jak się do niego dostać? Nie działa ten trick z który dawał dostęp do pulpitu na kilka sekund jak sie anulowało połączenie alarmowe, był taki bug widocznie tu załatany. #hacking #
@Krwawy_Sum: Atak XSS przez użycie UTF7: tak to jest jak się nie koduje napisów z inputa lub koduje niepoprawnie. Koniecznie:

1. Zdefiniujcie kodowanie napisów na stronie (jako pierwszy tag po html): ``
2. Wszystkie zmienne przy wyświetlaniu przepuszczajcie przez htmlspecialchars lub jego odpowiednik w innych językach.

ad.2:
Istotne są flagi i trzeci argument: nim wskazujemy kodowanie. Czyli zalecana forma to:

echo htmlspecialchars($varToOutputInHtml, ENT_QUOTES|ENT_SUBSTITUTE, 'UTF-8');
* https://www.inanimatt.com/php-output-escaping.html
* https://github.com/zendframework/zend-escaper
* http://twig.sensiolabs.org/doc/filters/escape.html