• XSS.stack #1 – первый литературный журнал от юзеров форума

Обсуждение принципов прогруза

кстати решил накидать свою прожку по удалению дубликатов строк с gui оболочкой , при виде консоли меня воротить начинает :)
 

Вложения

  • DublicateStringsRemover.rar
    4.4 КБ · Просмотры: 116
сделал сегодня 350 лоадов стукача с моего dreamloader - в итоге на гейте дублей 2 штуки , то есть это 100% уникальные лоады.
to gribidemon
хм интересно почему у тебя столько дублей получилось ...
 
Не путай бычьи яйца с северным сиянием. Мы говорим про повторный запуск стукача (появление дублей) при прогрузе через лоадер и при прогрузе через связку.
 
Смешались люди, кони и бычьи яйца... :crazy: чота я тебя не пойму что ты имеешь ввиду.
Смотри вот ситуация:
1) gribodemon говорит что у него траф через связку прошел уникальный 100%
2) появилось в работе стукача ~10-13% дублей
следовательно:
- связкой несколько раз один и тот же камп пробивался ?
тогда вопрос - связка это считала как только один уникальный камп или как несколько ?

при прогрузе через лоадер , где 100% уникальные кампы - соответсвенно колво дублей ~ 0%
 
Дело в том, что при работе лоадера задание или отработано или нет.
В случае работы связки шелл-код, выполняясь, может запустить файл дважды-трижды.
Именно поэтому дело не в трафе. А в разных принципах работы.
Лоадер может проверить запуск.
Связка - нет (имеется ввиду большинство связок, я не говорю о чьих-то личных разработках).
По моей практике - повторные запуски файла со связки реже происходит в элеоноре и чаще в фениксе, если смотреть в рамках последних тестов.
Имею огромное количество связок и можно протестить старые связки если у вас такое глобальное желание.

А вообще - мы давно вылезли за рамки обсуждения этого лоадера. Я предлагаю перенести наши обсуждения в отдельный топ.
 
теперь понятно... если будет не лень то сделаю билдер к такому стукачу и выложу в привате вместе со скриптом, впринципе можно будет на досуге и такой ресерч сделать
 
В случае работы связки шелл-код, выполняясь, может запустить файл дважды-трижды.
Ротатор дергает сплойты подряд, может сработать несколько сплойтов и каждый произведет загрузку, между прочим этот момент "завышает" количество пробитых машин видимо :) или у авторов есть возражения на этот счет?
 
между прочим этот момент "завышает" количество пробитых машин видимо smile.gif или у авторов есть возражения на этот счет?
Нет конечно.
Посмотрел бы сам код Phoenix'а:

в l.php (при отдаче *.exe файла используется)
SELECT id,hit FROM stats WHERE ip=INET_ATON('{$ip}') AND time>UNIX_TIMESTAMP()-{$BANTIME} ORDER BY time DESC limit 1

и далее:

UPDATE stats SET hit='{$hit}' WHERE id={$id}

Во-первых, тут стоит LIMIT 1, значит, если даже дубли были бы, то hit
изменялся только для первой записи. И вообще - из-за подобных дублей пробив упал бы только.

И вообще, дублей тут нет. Т.к. в index.php:

$r = mysql_query( "SELECT 1 FROM stats WHERE ip=INET_ATON('{$ip}') AND time>UNIX_TIMESTAMP()-{$BANTIME}" );

if(0 < mysql_num_rows($r)) {
    //header("Location: "."http://www.google.com");
    exit();
}

... для идентификации бота используется IP'шник машины.
 
SELECT id,hit FROM stats WHERE ip=INET_ATON('{$ip}') AND time>UNIX_TIMESTAMP()-{$BANTIME} ORDER BY time DESC limit 1
Слу, а мне так и не видна проверка того что сплойт сработал, завязываем с погрузом для остальных сплойтов :)
вот если бы было типа такого:
Код:
SELECT id FROM stats WHERE hit!='loaded' AND ip=INET_ATON('{$ip}') AND time>UNIX_TIMESTAMP()-{$BANTIME} ORDER BY time DESC limit 1
тогда согласен, повторных загрузок файла не будет, проверка будет выполнена и сплойту файл не отдасться повторно.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх