Просмотр полной версии : Можно ли как-то скрыть обращения к шеллу?
Реально ли как-то настроить файл htaccess или еще чего-нить придумать, что бы обращения в шеллу не фиксировались в "Последнии 300 посетителей" в С-панели и в подобных логах?
BlackSun
25.03.2010, 15:07
Замаскировать (с помошью htaccess) под картинку, переписать шелл для работы через куки и работать потом GET запросами.
Замаскировать (с помошью htaccess) под картинку, переписать шелл для работы через куки и работать потом GET запросами.
Дядька Блексан, ты что тут советуешь? :D
Если ТС это повторит - его самоубийство будет на твоей совести! :D
Зачем переписывать шелл на работу с кукисами а потом работать через гет? =\
BlackSun
25.03.2010, 19:44
Зачем переписывать шелл на работу с кукисами а потом работать через гет? =\
Сравни:
91.193.70.129 - - [25/Mar/2010:16:27:40 +0200] "GET /images/sq.gif HTTP/1.0" 200 38455 "http://forum.antichat.ru/thread163655.html" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.1.8) Gecko/20100202 Firefox/3.5.8"
и
92.100.32.52 - - [23/Mar/2010:01:15:14 +0200] "POST /images/index.php?do=upload HTTP/1.0" 200 1630 "http://quest.fsb-my.name/" "Mozilla/5.0 (X11; U; Linux i686; en-US) AppleWebKit/532.9 (KHTML, like Gecko) Chrome/5.0.307.11 Safari/532.9"
Смысл в том, что все параметры будут передаваться в куках, а гет запрос - тупо обновление страницы. Единственное аплоад файлов будет постом, хотя .. мелкие файлы можно и в куки засунуть.
Я начинал писать подобный шелл, но забросил не дописав и ядра, надоело как то :(
http://img442.imageshack.us/img442/4084/screenshotbs99webshello.th.png (http://img442.imageshack.us/img442/4084/screenshotbs99webshello.png)
Сравни:
и
Смысл в том, что все параметры будут передаваться в куках, а гет запрос - тупо обновление страницы. Единственное аплоад файлов будет постом, хотя .. мелкие файлы можно и в куки засунуть.
Я начинал писать подобный шелл, но забросил не дописав и ядра, надоело как то :(
http://img442.imageshack.us/img442/4084/screenshotbs99webshello.th.png (http://img442.imageshack.us/img442/4084/screenshotbs99webshello.png)
ах вот ты о чем, тогда вкурил... ;)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot