ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 06.06.2009, 03:09
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Цитата:
Сообщение от oRb  
3. Опять же лишний вес. И эта вещь мало кому нужна.
Ух...дело твоё,но вещь,на мой взгляд,очень полезна.Если учесть,что при залитии шелла можно спарсить названия всех скриптов...
 
Ответить с цитированием

  #42  
Старый 06.06.2009, 03:55
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

oRb, на РНР 5.1.x Обход Safe Mode и open_basedir не пашет.(не знаю,есть ли у тебя обход base_dir),ибо они включены оба.Спасибо
 
Ответить с цитированием

  #43  
Старый 06.06.2009, 19:57
Аватар для oRb
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
Провел на форуме:
7875940

Репутация: 2362
По умолчанию

Велемир, не существует универсального способа обхода safe mode'а для любых версий php. Если не пашет то, что заложено в шелле, и тебе реально нужен обход, тогда пробуй другие методы.

PaCo, я полистал сорцы php. Теперь понятно почему ты можешь писать в те файлы.
Файл: main/safe_mode.c
Код:
PHPAPI int php_checkuid(const char *filename, const char *fopen_mode, int mode)
{
#ifdef NETWARE
/* NetWare don't have uid*/
	return 1;
#else
	return php_checkuid_ex(filename, fopen_mode, mode, 0);
#endif
}
Т.е. права на чтение, изменение файла задаются только chmod'ом. Но я не разобрался в поведении функций is_file, is_dir, is_link. Тупо не нашел их реализации, только прототипы функций.
Из-за отсутсвия uid в NetWare, мне вообще не понятно, как там работает safe mode =/
__________________
включи голову
 
Ответить с цитированием

  #44  
Старый 14.06.2009, 17:54
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

oRb,я заметил,что шелл не читает файлы иногда.Может,кто и писал уже,но проблема остаётся.Пишет - File not exists.Периодически вылетает.

Последний раз редактировалось Велемир; 14.06.2009 в 18:00..
 
Ответить с цитированием

  #45  
Старый 03.07.2009, 16:03
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Чот при редактировании файла после изменений и нажатия кнопки сохранить оказывается, что он не изменен, а страница с шеллом недогружена до конца
 
Ответить с цитированием

  #46  
Старый 16.07.2009, 23:32
Аватар для oRb
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
Провел на форуме:
7875940

Репутация: 2362
По умолчанию

Новая версия: 2.2
Обновил первый пост.
Кратко об изменениях:
  • Фиксы багов
  • Добавлена возможность работы с zip архивами (упаковка, распаковка)*
  • Добавлена возможность поиска текста в файлах
  • Добавлена возможность читать файлы с помощью PostgreSql
* - требования для нормальной работы: http://ru.php.net/manual/ru/zip.requirements.php

WSOmanager
Написал небольшую тулзу для хранения и обработки шеллов. Работает только с WSO - шеллами версии >= 2.2.
  • Использует текстовую бд
  • Возможна работа через http-прокси
  • Вывод краткой информации о шелле
  • Выполнение php кода на шелле.

Конфиг находится в init.php. Для создания файла бд потребуется права на запись в каталог.

ps: Пробуем, юзаем. Если найдете баги, сообщите мне - обязательно исправлю.
__________________
включи голову
 
Ответить с цитированием

  #47  
Старый 18.07.2009, 14:01
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

А можешь выложить несжатый ?
 
Ответить с цитированием

  #48  
Старый 22.07.2009, 05:57
Аватар для shell_c0de
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

Удобный шелл +1
SQL менеджер (MySql, PostgreSql) сюда еще и MSSQL добавить ваще класс было бы)
 
Ответить с цитированием

  #49  
Старый 06.08.2009, 19:57
Аватар для InFlame
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме:
810079

Репутация: 90
По умолчанию

2 oRb,
выложи сорцы, если не сложно
 
Ответить с цитированием

  #50  
Старый 06.08.2009, 20:23
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от InFlame  
2 oRb,
выложи сорцы, если не сложно
КОд похож на Base 64
 
Ответить с цитированием
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Веб 2.0 и Веб 3.0. Будущее Интернета. SK | Heaton Мировые новости 5 13.06.2007 02:07
Переделанный шелл! k1b0rg PHP, PERL, MySQL, JavaScript 33 03.04.2007 08:29



TEST QR: []
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ