$condemned -> stan = ‘załamanie’;

Hmm nie no, nie jest tak źle… tzn jest ale nie z tego powodu [; Po wykładzie Tomu na temat OOP większość już rozumiem…. teraz tylko to przećwiczyć, a bedze dobrze … będzie, albo nie będzie bo jakoś nie mam nastroju by brać sie teraz za to wszystko…. ostatecznie wyklad skonczyl sie ok ~5 rano :x…

sen niepewny, pot na dłoniach ….

Wszystko nie tak…

Hmm czyżbym dostal kolejną szansę? Taką, która daje wielkie nadzieje, a tak naprawdę nie da się jej wykorzystać? Przeciez to co się ostatnio dzieje to jest … kurwa paranoja :D Ciągle chujnia na całej linii i nagle co? Pojawia się gość, którego nie znam i daje propozycję bym dla niego robił przy dużym projekcie. Przewidywane miesięczne wynagrodzenie jest dość duże… na tyle duze bym mógł (…) eh… Wogole jakies wielkie plany wszyscy snują i ja mam w tym brać udział O_o… A heh…. jesli to co dzisiaj usłyszałem to będę miał okazję być w “teamie” z ludzmi ktorzy byli dla mnie guru. Ludzmi ktorych nie sadzilem, ze poznam…a teraz opowiadamy sobie razem kawały, etc…. Nie wierzę, w to co sie dzieje.

Hm.. teraz wiem, tak… W 100% wiem, ze d3m0n - ten zły i przez wszsytkich nielubiany d3m0n mial racje… Mial pierdolona racje, ktorej nie chcialem mu przyznac. Zamiast wziac sie za programowanie, czas marnowałem na siedzenie z jebanymi ciulami z debiltim’u, szukanie podatnosci SQL Injection i defaceowaniu stron… no i na chuj ? Jaki z tego pozytek? Zaden… przeciez mnie to nawet nie bawi. I co teraz? Teraz jestem w kurwa polu … daleko jak chuj ;/ te chujki bawią sie dalej w swoje ownedziki i jest im dobrze - niech tak bedzie… szkoda, tylko ze tak pozno przyznaje racje d3m0n’owi… temu złemu, hehs… temu kurwa, złemu, ktory z tego co widze na kazdym kroku mial racje… na kazdym… wrrrrr

Chuj dośc tego jebania 3 po 3 i 5, 10, 15… Pierwsze co zrobie to odpale Perl Black Book i wylukam (o ile jest - a powinno) co piszą o socketach, bo to mi się przyda …. a potem hmm, potem wezme kompedium php i zaczne zakurwiac o obiektach… jesli to mi nie wytumaczy tematu to nie wiem kurwa ;/ nic ani nikt tego nie zrobi…

If I go will You follow ?

Od godziny slucham tiamat’u i chyba dobrze mi to służy, bo nakrecam się do programowania… Fakt, faktem, ze oczy mi się juz zamykają, ale nie pójdę spać póki nie dopiszę, czegoś do shella - mailer nie dziala…. muszę go przebudować nim zostanie wstawiony. Generalnie mam prawie wszystko co potrzebuje… z tym, tylko, ze zjebałem kodząc każdą “opcję” oddzielnie ;/ teraz wszsytko będę musiał przerabiać, ale coz.. taki los. Nie wiem… zanim pojdę spać dodam coś do shella - to po 1. Po 2 - dodam tutaj jakiś kod… może mojego exploita buahahaha xD. Do końca notki mam jeszcze chwilkę więc zdąże przemyśleć temat [; …

I gave you my love
Though crystalized
I sent you a rose with nevermore
So many years
So many hours
And only thistles on my shore
For all that it’s worth
The blood on my hands
Is the blood of divinities
And all that is lost
Sound or unsound
Only bonds between you and me

If I go will you follow
Me trough the cracks and hollows
And I would be your Cain
If you would be here now

The Mother-of-Pearl
Handcrafted by God
You’re the tower they built to reach the sky
A White Falcon beauty
My mark on your skin
Follow me down the stairs when we die
Your soul is in heaven
Your body in hell
It doesn’t matter much to me
In the night of the unborn
Sound or obscene
Only bonds between you and me

If I go will you follow
Me trough the cracks and hollows
And I would be your Cain
If you would be here now

Blessed be our Lady Nuit
Guide us to Ra-Hoor-Khuit
In your night we find shelter
Before the Helter Skelter

Imo swietny numer, zreszta gdyby bylo inaczej nie gral bym go [; Dawna zajawka odeszla jednak w odstawke… Gdybym mogl robic to wszystko co dawniej, gdybym mial na to czas, huh… Dobra, koniec jebania smutów. Daje exploita. Nie wiem kto wykrył podatność - wiem, ze exploit jest mojego autorstwa ;]

Realtor 747 Remote SQL Injection Exploit

Exploit napisany jest w php… Hmm kod niby prosty, ale…ten fragment, ktory przypomina shellcode… hum hum [; Lameria nie dosc, ze nie bedzie wiedziala jak odpalic, dodatkowo nie skuma ocb [;… a przynajmniej taką mam nadzieje… A i jeszcze taki drobny fakt, ze znalazlem na tym gównie tylko 1 podatna strone xD Dobra dosc pierdol. Wracam do shella i niebawem spac …

Av. phpShell

Jak w temacie… Skończyłem już robotę na teraz, hehs … “robotę” ładnie powiedziane :) Szkoda, ze nie do końca to tak wygląda ale ok [; . Zostalo tylko j24.pl oraz …. jakis dzieciak chce mirrora tibia.com :x tylko mam zmodyfikowac formularz by hasła szły do niego … Nom, za stówkę zrobie ;] Tak czy inaczej, doszedłem do wniosku, ze czas napisac jakis powazniejszy tool pod siebie. Padło na shella w php… widzialem juz ~4 c99 w tym takie po rosyjsku, czesku i arabsku; ~6 r57 w tym 1 różowo-biały - pewnie modowany przez jakis pedziołków :], etc… A ja napiszę od nowa, mój własny shell php :) Co w nim będzie ?

[+] Wyświetlanie danych o serwerze
[+] Listowanie katalogów z możliwością edycji i podglądu plików
[+] Command Execute
[+] Multikoder (sha1, sha256, md5, base64, mysql, etc, etc…)
[+] Uploader
[+] Massdefacer
[+] Mailer (dodam nakurwiacza :) )
[+] Obsługa MySQL
[+] Backconnector ;]
[+] Phpinfo()
[+] Notatnik (ahahahaha ;d )
[+] Opcję delete shell
[+] Pewnie jakis krótki “about”

Wszystkie znane mi shelle (~ok 20) są na frame’ach i tabelach… ja postanowilem zrobić to na div’ach. Licze sie z tym, ze shell bedzie mial ze 100 linijek samego CSS (buahahaah), ale coz :]. W sumie to już zaczałem prace. Mam główne menu i dane o serwerze, a takze uploader…. teraz czas na listowanie katalogów i edycję plików… jak uporam się z tym, dodam na szybko mailera. Hm… moze jeszcze jakies safe-mode bypassy podkodzę, niewiem… Tak czy inaczje zadbam o to by był dobryi odpicowany, a przynajmniej by ładnie wyglądał :D Jak go nazwę?! Hm, póki co niech to zostanie tajemnica :]

…or die(”yes, yes ! been waiting so long”);

Dziwne, rozbijające myśli…. przez ostatnie kilka dni miałem sporo czasu na przemyślenia, tak jak wczoraj gadając na skype z SiDem … tzn ja gadałem On pisał [;… Dopiero w tłumie człowiek zauważa jak mało znaczy, nie siedząc samemu w ciemnym pokoju, lecz będąc otoczonym ludzmi. Nie jestem pesymista, jestem realistą patrzącym w przeszłość i wyciągającym wnioski. Wniosek ?! Bez szans… przyszłość która nadciąga nie będzie kolorowa…

…take me where You are :(

…. a Babilon niech płonie xD

Dzień jak codzień… wstaję, właczam komputer…. z ledwością unikam zrzutu pamięci spowodowanego tym, ze mialem ponad 20 wiadomosci na gg ;d (joke) Dzisiaj jest dobry dzień na audyt. Zassam potem jakiś CMS i go wylookam [; Teraz jednak wracam do robienia strony… Hm nie wiem, czy pacjent zdaje sobie sprawe, ze jest cos takiego jak php, nie mówiąc juz o tym, ze ludzie na ksiezycu byli ;d. No cóż, chcąc prosty site w czystym htmlu bez laya, bez niczego…. Straszna rozterka…. zrobic to na iframe’ach, na tabelach? Hm… pierdolne na divach ;d style.css bedzie miało więcej kodu niz index xD Gdyby nie ta znajomość, to olal bym to i nawet nie myslal o robieniu takiego shitu, ale skoro juz dalem sie w to wciagnac to zrobie to najlepiej jak umiem…. a w stopce “Digital Future”.

Pomysl Sw33ta jest kozacki… pod koniec roku, ew po nowym roku zrobimy z we 3 ZEND’a i wio… do tego czasu muszę przysiąść nad php… On nad perlem i pythonem… Aaaaaaj sie będzie działo ]:-> W miedzy czasie zajme sie ja24 na tyle na ile będę w stanie :)

Kończę juz i wracam do tej “przezajebistej” strony …. a Babilon niech płonie xD

print (”\x6d\x61\x6d\x20\x64\x6f\x73\x63″);

Jop… właściwie to piszę by utrzymać temp [; bo nic się nie zmieniło… jak było - tak jest, czyli chujowo ;/ Od ciula roboty, wszyscy zabiegani, a czas płynie… dodatkowo jakies małe spięcia z życia codziennego (real fuckin’ world :] ) powodują, ze wszelkie chęci by cokolwiek zrobić znikają gdzieś nagle… Dlaczego zatem działam ? Bo samo się nie zrobi, a mimo, że chuja umiem nie zostawie ziomka samego z taką ilością kodu do napisania ;d . Ja Tobie pomoge, Ty mi pomozesz i będzie cacy :) Btw. (Heh, smiesznie sie czuję pisząc to w formie = jakgdybym siedzial na przeciw goscia i to mówił ;p ) Ziom… masz ładny kurde głos i niezle spiewasz ^^” Ty - jesli to przeczytasz, bedziesz wiedzial, ze to do Ciebie ;)

Dzisiaj pośród tego całego zamieszania Słodki przyprowadził prostą jak budowa cepa - nie mniej jednak przydatną funkcję pozwalającą zapisac ciągi ascii jako hex, dodając dodatkowo \x [; Heh… wyglada takie coś jak shellcode ;d. Oto funkcja (perl) :

sub ascii_to_hex
{
local ($string) = @_;
$string =~ s/([\W\w\d\s])/”\\x” . unpack(”H2″, $1)/ge;
return $string;
}

Mówiłem, ze proste jak budowa cepa ? :P Hmm teraz dla wszystkich anali [; przykładowy kod, pokazujący jak ten shit sprawdza się w boju ;p

#!/usr/bin/perl

$word = “to jest test ;d”;

sub ascii_to_hex # magiczna funkcja :D
{
local ($string) = @_;
$string =~ s/([\W\w\d\s])/”\\x” . unpack(”H2″, $1)/ge;
return $string;
}

print ascii_to_hex $word;

W ten prosty sposob w konsoli wyprintowana zostanie zawartosc zmiennej $word skonwertowana do hexa… jak odwrócic ten proces ? Banalnie prosto :)

my $converted_word = “\x6d\x61\x6d\…”;
print $converted_word;

I to cała filozofia :) nie trzeba nawet dawac tego do zmiennej - wystarczy od razu dać printa. Ja zapodalem do zmiennej bo … hm takie nowy nawyk ;d wszystko dziele na $packet’y ;d, hehe … od trzech dni siedze i piszę exploity, naprawde może się poprzestawiać :P No, ale przynajmniej mogę się pochwalić tym, ze by działały nie potrzeba cURL’a [; Wpływu na exploitację nie ma takze magic_quotes, jak to jest w przypadku co po niektórych exploitów, pewnych ZNANYCH lecz mało lubianych ;] autorów. No i ostatecznie ja w 20-30 linijkach mam wszsytko + ładne komentarze :D Nie ma srania po krzakach ;p

Zostając jeszcze przy perlu…. ten jezyk jest naprawdę … seksowny :D jakby był dziewczyną to bym go zru…. ekhm… ide po się napić i wracam do roboty ;p

$sen = 0;

Już wcześniej sobie powiedzialem, ze dzisiaj pójdę spać o bardziej odpowiedniej porze - czyli nie o 16 twarząna biurku, tylko ~6 rano. Pomysł kodzenia dziennie 1 - 2 exploitów wydaje się trafionym :) Arki-DB i Md-Pro juz gotowe z czego ten 2 w wersji zarówno php jak i perl. Nie ma co Krzysiek jest coder-przechuj jakich mało ;d. Potem dokoncze pisać w perlu shit na IG Shop.. teraz juz tylko dokończe moduł forum do projektu… pfff dokończe - dobre sobie. Mam już całość, ale trzeba będzie to przerobić i podzielić na klasy -.-. Hm, to idzie za wolno…. no, ale jak deklarowało się 7 osób, a robią 3 z czego - 2 robią na tyle na ile mają czas, a ja robie na tyle na ile umiem ;/ a, że w php mam braki i to zajebiste to cóż… Heh, a co z resztą osób? Mówiąc łagodnie tną w chuja -.-. Jak tak dalej pójdzie to wogole przestane spać, albo zacznę szukać jakiegoś murzyna do brudnej roboty…

W połowie września ruszamy z DF, trzeba będzie tylko poprawić layout bo nie dokońca jest taki jak powinien. Potem tylko wypozycjonować i zapierniczać. W między czasie popracujemy nad soource.org i ja24… eh, potrzebuje niedrogiego laptopa… wymagań nie mam dużych. 256-512 mb ramu, procesor 1,6-2, dysk 20-40 GB, obojętne jaka matryca… i tak nie będę na nim mieć nic więcej poza kubuntu, jakims komunikatorem, apache + php + perl, pare tooli i jakis player do muzyki… no i za internetem przydalo by się rozejrzeć… iPLUS chyba raczej odpada ;/

Poniżej daję kod bandwith thief’a… kod jest prosty jak budowa cepa i raczej niedopracowany, a sam pomysł na wykonanie dość lamowaty… hm, ale nie wstydzę się tego - uczę się dopiero, a nikt nie był od razu bogiem kodów ;d

Bandwith Thief [PHP]

I hear You breathe so far from me…

Jakos tak dziwnie. Całkiem inaczej niż zwykle… Zaczynam się w tym gubić. Każdy dzień jest taki sam, lecz tak naprawdę wszystkie się różnią. Chaos w retoryce i miliony myśli, które nie powinny istnieć. Znowu coś jest nie do końca tak jak być powinno… eh

Biorę się za mintAjax moze wykodze dzisiaj coś ciekawego … jakiś mini szablonik strony, nie wiem… byle tylko nie myśleć, nie myśleć…

Bleh…

I w ten wlasnie sposób mija kolejna noc… siedze, słucham starych kawałków T-love - tych z czasów nim się zaszmacili (…), SiD własnie coś pisze, pewnie juz siedzi z WebServem i słusznie. Nie ma czasu na bzdury. Jakies dwie godziny temu zacząłem sobie przypominać Turbo Pascala, którego nie dotknąłem od roku. Chciał nie chciał coś trzeba wrzucić na soource.org, cos sensownego. Toteż kodzę i jestem bliski końca, jeszcze 1 procedura i kompilujemy :]

Boli mnie cała stopa, ledwo chodzę, może złamałem palca. Nie wiem. Nie znam się na złamaniach. Wiem, ze boli. Bardzo ;/ Tak czy inaczej, przypomniało mi się, ze jakiś czas temu napisalem prosty skrypt wyciągający maile z pliku tekstowego. Nie wiem do czego będzie on wam służył - o ile sie przyda. Fuck it. Poniżej zapodaję odnośnik do kodu, oraz fragment tekstu pewnego utworu… Wracam do tego nieszczęsnego pascala ;)

Mail_suck [PHP]

Takie zwykłe masz ciało, takie szare
Takie nudne są dni, bo takie same
Gdy o świcie do pracy swojej wstajesz
Takie zwykłe masz ciało, takie szare

Autobusy i tramwaje
Autobusy i tramwaje
Autobusy i tramwaje
Autobusy i tramwaje

Takie złe i zmęczone ludzkie twarze
Alkoholem stopione bez wyrazu
Toczą życie o świcie o tatuaże
Takie złe i zmęczone ludzkie twarze

Tak cholernie daleko do celu, Boże…jeszcze te 3 pieprzone miesiace :(