ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   PHP (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   PPS 1.0 perl-cgi web shell (https://forum.antichat.xyz/showthread.php?t=198119)

phpdreamer 29.04.2010 08:24

Цитата:

Сообщение от Nelzone
прикрути свой диз,подумал это всо =\

зачем изобретать ненужный велосипед? чем диз всо не нравится?

шелл должен выполнять свои ф-и, быть компактным и универсальным... а не с дизайном от артемия лебедева....

kfor 29.04.2010 09:20

Спасибо за шел. Реально нужная вещь.

Nelzone 29.04.2010 10:38

Цитата:

Сообщение от phpdreamer
зачем изобретать ненужный велосипед? чем диз всо не нравится?

шелл должен выполнять свои ф-и, быть компактным и универсальным... а не с дизайном от артемия лебедева....

читай правильно мой пост

phpdreamer 29.04.2010 16:47

вроде бы все правильно прочитал

$n@ke 01.05.2010 01:00

Цитата:

which gcc;which perl;which python;which php;which tar;which zip
можно ж заменить на
Цитата:

which gcc perl python php tar zip

Nelzone 12.05.2010 11:58

Цитата:

Сообщение от phpdreamer
вроде бы все правильно прочитал

тепер подумай

DrakonHaSh 17.05.2010 21:29

Pashkela суперский шел !!!!

парочку нюансов заметил:
* не сжимает ответ gzip-ом (хотя возможно сервак такой попался)
* если в Files выбрать галку Name то выделения всех, как в wso в той же ситуации, не происходит
* для [zip] надо бы сделать выбор пути куда будет сохранятся результат, а то редко бывает когда где хошь, там и пишешь

ps версия от 28,04,10

[добавлено]
да, кстати, я так понял групповых операций нет ? т.е. выделяй, не выделяй галочками операция проводится только над тем файлом/папкой напротив которой выбрана команда... а в wso все это есть ;) можно ?

Pashkela 17.05.2010 22:06

Цитата:

Сообщение от DrakonHaSh

[добавлено]
да, кстати, я так понял групповых операций нет ? т.е. выделяй, не выделяй галочками операция проводится только над тем файлом/папкой напротив которой выбрана команда... а в wso все это есть ;) можно ?

версия децл обновлена уже, пароль от шелла в md5 + еще пара исправлений. Качайте новую. Групповых операций пока нет, выбирать путь, куда архивировать в принципе можно сделать, архивация/разархивация путем тыканья кнопы - пока только поддержка tar, остальное ручками

В принципе от дальнейших апдейтов останавливает только то, что пока не нашел, как сжимать perl-скрипт, просто у меня планка 50кб) Всяческие perl-обфускаторы не уменьшают размер скрипта, а так в принципе туда можно много еще чего понапихать, начиная от стрингтулз и заканчивая всякими брутерами, вплоть до MD5, что на перле будет конечно гораздо быстрее и актуальнее. Просто дело в том, что все эти навороты можно поназагружать отдельными скриптами, так что не вижу смысла особого

PS: Представленный шелл далеко не WSO, ув. oRb просто маньяк, когда ми его код поизучал), PSS 1.0 просто был сделан, потому что не видел пока ни одного нормального GUI perl-шелла, для облегчения навигации в основном. Так что сравнивать тут, мягко говоря, нечего, кроме того, что дизайн был слизан из WSO, т.к. для меня это уже эталон

DrakonHaSh 20.05.2010 12:47

Цитата:

Сообщение от Pashkela
а так в принципе туда можно много еще чего понапихать, начиная от стрингтулз и заканчивая всякими брутерами, вплоть до MD5, что на перле будет конечно гораздо быстрее и актуальнее. Просто дело в том, что все эти навороты можно поназагружать отдельными скриптами, так что не вижу смысла особого

насчет понапихать. в чем смысл, суть шела ? получение доступа к системе, облегчение доступа к системе. исходя из этого, мне кажется, было бы здорово реализовать что-то типа анализа системы - поиска файлов с ftp парлолями, mail паролями и прочей инфы, которая полезна при исследовании системы.
насчет ограничения в 50К - как вариант, например, сделать подгружаемые модули - указать в настройках хост/ip где лежат модули и при необходимости копировать их куда надо или в tmp
perl же вообще намного более удобный инструмент для исследования системы, чем php, а тулзы ты классные и полезные умеешь писать ...


Время: 04:04