ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

r57shell! NEW!
  #1  
Старый 07.07.2005, 03:30
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию r57shell! NEW!

Версия 1.22 доступна для свободного скачивания.

http://rst.void.ru/download/r57shell.txt

для тех кто не в курсе: r57shell - скрипт на пхп для выполнения шелл-команд на сервере через браузер.
Возможности:
~ защита скрипта с помощью пароля
~ выполнение шелл-команд
~ шелл команды могут выполняться через exec, shell_exec, system, passthru и popen
~ загрузка файлов на сервер с локального компьютера пользователя
~ загрузка файлов с удаленного сервера с помощью wget, fetch, lynx, links, get или curl
~ поддерживает алиасы команд
~ включены алиасы команд:
- поиск на сервере всех файлов с suid битом
- поиск на сервере всех файлов с sgid битом
- поиск на сервере файлов config.inc.php
- поиск на сервере всех директорий и файлов доступных на запись для всех
- поиск на сервере файлов service.pwd
- поиск на сервере файлов .htpasswd
- поиск на сервере файлов .bash_history
- поиск на сервере файлов config*
- поиск на сервере файлов .fetchmailrc
- вывод списка атрибутов файлов на файловой системе ext2fs
- просмотр открытых портов
~ для алиасов поиска доступны как поиск начиная с корня так и поиск только в текущей директории
~ два языка интерфейса: русский, английский
~ возможность забиндить /bin/bash на определенный порт с помощью Perl или С кода
~ возможность делать back-connect с помощью Perl или С кода
~ возможность создать перенаправление портов с помощью утилиты datapipe на С или Perl
~ вывод значений $OSTYPE и sysctl
~ вывод версии php и версии веб-сервера
~ вывод phpinfo()
~ вывод настроек php даже при отключенной функции phpinfo()
~ выполнение любого PHP-кода через функцию eval()
~ получение информации из базы данных mysql (просмотр дампа данных либо сохранение данных в файл)
~ поддержка работы скрипта при включенном SAFE MODE
~ проверки на возможность обхода ограничений при включенном safe_mode
- проверка возможности обхода ограничений open_basedir через функции cURL
- проверка возможности обхода ограничений safe_mode через функцию include
- проверка возможности обхода ограничений safe_mode через загрузку файла в mysql
~ функции редактирования файлов
~ автоматическое определение путей к перлу и качалкам
~ функции удаления временных файлов создаваемых при работе скрипта
~ функция самоудаления скрипта с сервера
~ работает в unix и windows системах
~ почти вся инфа скрипта гоняется через POST запросы что сложнее для обнаружения в логах
 
Ответить с цитированием

  #2  
Старый 09.09.2006, 01:39
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Вот некоторые команды мож для новичков таких как я пригодятся.
rm - удалить файл
id - просмотр прав, т.е.uid и gid
chown - смена хозяина файла
rmdir - удалить каталог
mv - переместить файл
ls - просмотр каталога
chmod - смена привилегий файлового доступа
cd - сменить каталог
cp - копирование чего либо
uname -a - всё о версии системы
 
Ответить с цитированием

  #3  
Старый 28.03.2007, 16:23
Аватар для spamoney
spamoney
Участник форума
Регистрация: 26.12.2006
Сообщений: 107
Провел на форуме:
228267

Репутация: 27
По умолчанию

А чего то сылка не рабочая:
"Forbidden

You don't have permission to access /download/r57shell.txt on this server."


Может кому пригодится _http://slil.ru/24149067 версия r57shell 1.3

Последний раз редактировалось spamoney; 28.03.2007 в 16:25..
 
Ответить с цитированием

  #4  
Старый 28.03.2007, 16:35
Аватар для ShadOS
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

Цитата:
Сообщение от spamoney  
А чего то сылка не рабочая:
"Forbidden

You don't have permission to access /download/r57shell.txt on this server."


Может кому пригодится _http://slil.ru/24149067 версия r57shell 1.3
Сайт RST закрылся ещё давно, команда распалась.
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 
Ответить с цитированием

  #5  
Старый 28.03.2007, 16:41
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

07.07.2005, 03:30

археологи.. дату хоть смотрите.. =)
красивая дата...
 
Ответить с цитированием

  #6  
Старый 28.03.2007, 17:24
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

мб у кого-то нету..
1.24
http://www.securitylab.ru/software/234092.php
1.31
http://hcr.3dn.ru/expl/php/r57shell.txt
 
Ответить с цитированием

  #7  
Старый 28.03.2007, 17:27
Аватар для Petr
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

Блин, а как узнать залил ли ты шелл (если дыра в адрестной строке, и там указывается все нужное), и как юзать шел, залил а потом что? куда идти, какой адрес :-\
 
Ответить с цитированием

  #8  
Старый 28.03.2007, 17:46
Аватар для _Great_
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от ShadOS  
Сайт RST закрылся ещё давно, команда распалась.
насколько я знаю, команда не распадалась )
 
Ответить с цитированием

  #9  
Старый 28.03.2007, 18:38
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
насколько я знаю, команда не распадалась )
мало знаешь
 
Ответить с цитированием

  #10  
Старый 28.03.2007, 18:45
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Кстати в этот день в ЛОндоне террористы взрывали автобусы и поезда в метро =\
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ