PDA

Просмотр полной версии : Можно ли как-то скрыть обращения к шеллу?


ttt0z
25.03.2010, 14:59
Реально ли как-то настроить файл htaccess или еще чего-нить придумать, что бы обращения в шеллу не фиксировались в "Последнии 300 посетителей" в С-панели и в подобных логах?

BlackSun
25.03.2010, 15:07
Замаскировать (с помошью htaccess) под картинку, переписать шелл для работы через куки и работать потом GET запросами.

Twoster
25.03.2010, 17:12
Замаскировать (с помошью htaccess) под картинку, переписать шелл для работы через куки и работать потом GET запросами.
Дядька Блексан, ты что тут советуешь? :D
Если ТС это повторит - его самоубийство будет на твоей совести! :D
Зачем переписывать шелл на работу с кукисами а потом работать через гет? =\

BlackSun
25.03.2010, 19:44
Зачем переписывать шелл на работу с кукисами а потом работать через гет? =\
Сравни:
91.193.70.129 - - [25/Mar/2010:16:27:40 +0200] "GET /images/sq.gif HTTP/1.0" 200 38455 "http://forum.antichat.ru/thread163655.html" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.1.8) Gecko/20100202 Firefox/3.5.8"
и
92.100.32.52 - - [23/Mar/2010:01:15:14 +0200] "POST /images/index.php?do=upload HTTP/1.0" 200 1630 "http://quest.fsb-my.name/" "Mozilla/5.0 (X11; U; Linux i686; en-US) AppleWebKit/532.9 (KHTML, like Gecko) Chrome/5.0.307.11 Safari/532.9"

Смысл в том, что все параметры будут передаваться в куках, а гет запрос - тупо обновление страницы. Единственное аплоад файлов будет постом, хотя .. мелкие файлы можно и в куки засунуть.

Я начинал писать подобный шелл, но забросил не дописав и ядра, надоело как то :(

http://img442.imageshack.us/img442/4084/screenshotbs99webshello.th.png (http://img442.imageshack.us/img442/4084/screenshotbs99webshello.png)

Twoster
25.03.2010, 20:14
Сравни:

и


Смысл в том, что все параметры будут передаваться в куках, а гет запрос - тупо обновление страницы. Единственное аплоад файлов будет постом, хотя .. мелкие файлы можно и в куки засунуть.

Я начинал писать подобный шелл, но забросил не дописав и ядра, надоело как то :(

http://img442.imageshack.us/img442/4084/screenshotbs99webshello.th.png (http://img442.imageshack.us/img442/4084/screenshotbs99webshello.png)


ах вот ты о чем, тогда вкурил... ;)