ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопросы от vovanAdam'a
  #1  
Старый 26.12.2005, 17:45
Аватар для vovanAdam
vovanAdam
Новичок
Регистрация: 15.12.2005
Сообщений: 8
Провел на форуме:
10674

Репутация: 0
Question Вопросы от vovanAdam'a

Хочу посмотреть что за штука такая - веб-шелл на примере r57pws.pl.
ВинХП+СП2
ActivePerl-5.8.3.809-MSWin32-x86.msi
Запускаю ослик, открываю файл r57pws.pl, открывается окно cmd там что-то бысторо пробегает, закрывается окно cmd.
Переименовал r57pws.pl в r57pws.htm, открываю в ослике r57pws.htm
Вижу такую картинку http://sg.city.tomsk.net/r57pws.jpg
Что я делаю не так?
 
Ответить с цитированием

Ответы от Киборга!
  #2  
Старый 26.12.2005, 17:49
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию Ответы от Киборга!

скачай себе denwer 2 и у тебя все будет тип топ
 
Ответить с цитированием

  #3  
Старый 27.12.2005, 01:11
Аватар для vovanAdam
vovanAdam
Новичок
Регистрация: 15.12.2005
Сообщений: 8
Провел на форуме:
10674

Репутация: 0
По умолчанию

Спасибо Киборгу за ответ
Поставил Denver2 от 2004-09-06.
Пока получилось запустить только cgi-telnet.pl
r57pws.pl вообще не хочет работать (попробую скачать другой)
r57shell.php - чтобы заработал пришлось прописать путь #!/usr/local/bin/php. Но он постоянно спрашивает логин и пароль, хоть сколько вводи. Такое ощущение, что зациклился, либо просто игнорирует введенное.
В паблик веб-шеллах ставят защиту от дурака?
 
Ответить с цитированием

  #4  
Старый 27.12.2005, 01:41
Аватар для vovanAdam
vovanAdam
Новичок
Регистрация: 15.12.2005
Сообщений: 8
Провел на форуме:
10674

Репутация: 0
По умолчанию

Все получилось. (скачал файлы с др. места)
 
Ответить с цитированием

  #5  
Старый 27.12.2005, 01:46
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

pl загрузи в соотвесвующую папку пробуй cgi-bin
php загляни в сурс там и пароль будет и логин
 
Ответить с цитированием

  #6  
Старый 27.12.2005, 03:18
Аватар для vovanAdam
vovanAdam
Новичок
Регистрация: 15.12.2005
Сообщений: 8
Провел на форуме:
10674

Репутация: 0
По умолчанию

При выключенной аутентификации - все работает.
При включенной аутентификации - логин и пароль как будто не подходят.
По логике где-то тут неувязка
if (!isset($_SERVER['PHP_AUTH_USER']) || $_SERVER['PHP_AUTH_USER']!==$name || $_SERVER['PHP_AUTH_PW']!==$pass)
{
header('WWW-Authenticate: Basic realm="r57shell"');
header('HTTP/1.0 401 Unauthorized');
exit("<b><a href=http://rst.void.ru>r57shell</a> : Access Denied</b>");
}
 
Ответить с цитированием

  #7  
Старый 27.12.2005, 03:19
Аватар для vovanAdam
vovanAdam
Новичок
Регистрация: 15.12.2005
Сообщений: 8
Провел на форуме:
10674

Репутация: 0
По умолчанию

это я про r57shell.php
 
Ответить с цитированием

  #8  
Старый 27.12.2005, 04:21
Аватар для vovanAdam
vovanAdam
Новичок
Регистрация: 15.12.2005
Сообщений: 8
Провел на форуме:
10674

Репутация: 0
По умолчанию

Вычитал где-то, что если пхп установлено как cgi приложение, а не как модуль, то аутентификация не работает. + еще какие-то настройки апача.
 
Ответить с цитированием

  #9  
Старый 28.12.2005, 01:20
Аватар для Ruax
Ruax
Новичок
Регистрация: 25.11.2005
Сообщений: 21
Провел на форуме:
49193

Репутация: 3
Отправить сообщение для Ruax с помощью ICQ
По умолчанию

А все это в одном посте никак было написать?

А пасс с логином надо прописывать тут:

$name='Тут_твой_логин'; // логин пользователя
$pass='А_тут_пасс'; // пароль пользователя

if($auth == 1) {
if (!isset($_SERVER['PHP_AUTH_USER']) || $_SERVER['PHP_AUTH_USER']!==$name || $_SERVER['PHP_AUTH_PW']!==$pass)
{
header('WWW-Authenticate: Basic realm="r57shell"');
header('HTTP/1.0 401 Unauthorized');
exit("<b><a href=http://rst.void.ru>r57shell</a> : Access Denied</b>");
}
}
 
Ответить с цитированием

  #10  
Старый 28.12.2005, 01:33
Аватар для vovanAdam
vovanAdam
Новичок
Регистрация: 15.12.2005
Сообщений: 8
Провел на форуме:
10674

Репутация: 0
По умолчанию

for Ruax: Знаю. Уже разобрался в коде авторизации. Я даже код авторизации переделывал в нескольких вариантах. Один фиг у меня не хочет авторизовываться. Только если $auth == 0
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Общие вопросы по взлому форумов... Lowerewol Форумы 61 28.01.2009 13:32
Ssh - Вопросы Slon *nix 5 12.11.2008 03:23
Как убрать секретные вопросы? *Van* ICQ 5 02.10.2005 01:02
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ