ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 09.10.2006, 06:45
grinay
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
Провел на форуме:
1212666

Репутация: 662
Отправить сообщение для grinay с помощью ICQ
По умолчанию

Самая новая версия 1.5 появилась она сегодня вот урл
http://grinayxakep.narod.ru/antichat.php
__________________

 
Ответить с цитированием

  #42  
Старый 18.10.2006, 19:31
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

внатуре как те из езина писали надо включать error_reporting и смотреть че у тебя получилось
Цитата:
Notice: Undefined index: action in /var/www/html/antichat.php on line 103

Notice: Undefined index: dir in /var/www/html/antichat.php on line 105

Warning: chdir() [function.chdir]: No such file or directory (errno 2) in /var/www/html/antichat.php on line 107
вот еще попробовал:
Цитата:
Warning: rmdir(/var/www/html/user) [function.rmdir]: Permission denied in /var/www/html/antichat.php on line 147

Цитата:
if(@mkdir($dir))echo $GLOBALS['dircrt']." "; else echo $GLOBALS['dircrterr']." ";
это можно сократить:
Цитата:
echo @mkdir($dir)?$GLOBALS['dircrt']." ":$GLOBALS['dircrterr']." ";

определена ли переменная определяется не так:
Цитата:
if($_SESSION['action']=="")
а функцией isset()

и это тоже:
Цитата:
if(@$_POST['uploadloc']){

Последний раз редактировалось ShAnKaR; 20.10.2006 в 01:15..
 
Ответить с цитированием

  #43  
Старый 19.10.2006, 08:27
grinay
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
Провел на форуме:
1212666

Репутация: 662
Отправить сообщение для grinay с помощью ICQ
По умолчанию

Shankar. Первое дебагеров я не на нимал и свои ошибки всегда знаю Второе
Разницы между
if(@mkdir($dir))echo $GLOBALS['dircrt']." "; else echo $GLOBALS['dircrterr']." "; и
echo @mkdir($dir)?$GLOBALS['dircrt']." ":$GLOBALS['dircrterr']." "; нету не какой.Так как скорость у них обсолютно одинаковая а 4 байта я думаю роли не сыграют.
Третье.
if($_SESSION['action']=="")
isset() это делаеться на усмотрение самого кодера можно зделать так а можно тк как и в первом случае.
Четвертое
if(@$_POST['uploadloc']) вот эта порнография почти тоже что и третья.
Проверяет нажатие кнопки uploadloc.
Пятое иди на*** со своими критериями.Не нравиться не используй.
__________________

 
Ответить с цитированием

  #44  
Старый 19.10.2006, 08:42
grinay
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
Провел на форуме:
1212666

Репутация: 662
Отправить сообщение для grinay с помощью ICQ
По умолчанию

А вот про твой шелл.
$fd=fopen($_POST['downf'], "rb")
while(!feof($fd)){
$buffer=fgets($fd,4096);
echo $buffer;
}
просто уже наверное везде доступна.
readfile($file);


Везде насувал
header("Content-Type: application/octet-stream; name=\"$name\"");
header("Content-Length: ".filesize($tmpfname)."");
header("Content-disposition: attachment; filename=\"$name\"");
$fd=fopen($tmpfname, "r");
НЕ проще ли было зделать функцию.
$_POST2=$_POST;# X.Z. zachem, xernya kakaeto
Действительно слизал где то
Хотя бы убрал.
Это зачем <?php exit; ?> ? че сценарий виснет где то? Или ты сам не разбирался как он работает?и слово
directory пишется через е а не i
dirictory
Дирикторий в школе .
И последнее прежде чем искать соринку у меня в глазу проверь а не торчит ли у тебя в сраке бревно.
Сори за русский но я был о тебе лучшего мнения.
__________________


Последний раз редактировалось grinay; 19.10.2006 в 08:51..
 
Ответить с цитированием

  #45  
Старый 19.10.2006, 08:47
r0
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме:
1665310

Репутация: 488
По умолчанию

PHP код:
Warningrmdir(/var/www/html/user) [function.rmdir]: Permission denied in /var/www/html/antichat.php on line 147 

Странно, получается прав не хватает на то, чтобы удалить папку? Шелл запускается с правами апача(обычно).
Notice:
Самые глупые ошибки - нотисы, вообще принципиально не понимаю смысл их существования =(

Последний раз редактировалось r0cha!; 19.10.2006 в 08:55..
 
Ответить с цитированием

  #46  
Старый 19.10.2006, 21:54
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

Цитата:
Сообщение от grinay  
А вот про твой шелл.
$_POST2=$_POST;# X.Z. zachem, xernya kakaeto
Действительно слизал где то
Хотя бы убрал.
не не слизывал, сам написал, это я должен исправить на reset($_POST);
Цитата:
Это зачем <?php exit; ?> ? че сценарий виснет где то? Или ты сам не разбирался как он работает?
а это для того чтоб если инклудить - код последующий за инклудом вырубался.
Цитата:
Пятое иди на*** со своими критериями.Не нравиться не используй.
это ты меня сейчас на xуй послал чтоли?


лично мое мнение о человеке не может испортится если он мне укажет на мои ошибки, так как считаю что надо постоянно совершенствоваться, ну а ты показал здесь себя, это твое право, больше не побеспокою тебя.

Последний раз редактировалось ShAnKaR; 19.10.2006 в 22:26..
 
Ответить с цитированием

  #47  
Старый 20.10.2006, 01:03
grinay
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
Провел на форуме:
1212666

Репутация: 662
Отправить сообщение для grinay с помощью ICQ
По умолчанию

Ту шанкар.Просто не чего называть код порнографией..Меня это знаеш как вчера взбесило..Я б блин растрелял бы тебя ..Извени погарячился.
__________________

 
Ответить с цитированием

  #48  
Старый 20.10.2006, 07:27
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме:
5887054

Репутация: 1292


По умолчанию

2grinay Я смотрю ты тут взаимопоиском ошибок занимаешся, а у меня давно никто ошибок не искал.

1) Выполнение команд построено только а одной группе функций "popen" и при сетуации когда она отключена, шэл входит в цикл, на "set_time_limit(9999999);" период времени.
Решение: Проверка существования функций, а также привутствия пезультата их выполнения.

2) Авторизация не срабатывает при инклуде шэла после того, как было что-либо выведено.
Решение: Придумать другой метод передачи сесионных переменных.

3) Некоректно выполняется такая команда
Код:
echo "<textarea>test</textarea>" > file.tmp
, мало того, что нет обхода квот_жпс, так ещё и востанавливаемое соержимое командной текстэрии смешивается с кодом самого шэла, тоже самое и пхп эвалютаре + опечатка "phpheval".
Решение: Убрать квоты, если квот_жпс включено, а также фильтровать подставляемую инфу.

4) Ниизвестно по каким причинам поле file в редакторе скрытое, наверно чтоб никто не смог созбать файл, а могли только редактировать.
Решение: Очевидно

[Оптимизация] (Мелочи...)

1) Ничего странного?
Код:
 $dir=chdir($dir);
 $dir=getcwd()."/";
 $dir=str_replace("\\","/",$dir);
...
 if (is_dir($dir)) { 
Пояснение: Функция chdir() возвращяет успешность результата выполнения(bool), которое всеранно затрётся пекущей директорией, а потом будет проверяться, действительно ли "текущая директория" я вляется "директорией".

2) Что длинее?
Код:
$footer='</body></html>';
...
echo '...</center>';
echo $footer;
...
<?  echo $footer;?>
или
Код:
echo '...</center>
</body></html>';
...
</body></html>
ЗЫ я тоже
 
Ответить с цитированием

  #49  
Старый 20.10.2006, 10:52
grinay
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
Провел на форуме:
1212666

Репутация: 662
Отправить сообщение для grinay с помощью ICQ
По умолчанию

Все чтоты щас назвал кроме последнего 2) Что длинее? я знаю..Не стоит
А вот чтобы просто взять и исправить(Причем молча)
Рука что то не у всех поднимается.
Зато обласкать эта завсегда пожалуйста
__________________

 
Ответить с цитированием

  #50  
Старый 20.10.2006, 18:25
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме:
5887054

Репутация: 1292


По умолчанию

Лично я считаю что пускай лучьше мне укажут(слово обласкать по моему не совсем подходит) на мои ошибки, чем исправят их самостоятельно(темболее молча), так как при этом я чему-то научусь, а также исправлю это именно так, как считаю правильным.

Я не понимаю почему некоторые люди так воспринемают безобидную, конструктивную критику, ведь она так нужна.

ИМХО Релизешь этот шэл ты, там твой копирайт, а значит и ошибки предстоит исправлять тоже тебе, вот если кто-то другой возьмётся исправлять ошибки, тогда он поставит свой копирайт, и оставшиеся ошибки также будут на его совести, а пока это твой шелл, твой копирайт и твои ошибки.

ЗЫ Если человек отказывается от своих ошибок, значит его процесс обучения закончен и он не хочет больше ничему учиться, в основном это ограниченные люди с ограниченным набором знаний, ты ведь не хочешь быть на них похож, я не хочу.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Описание групп на форуме АНТИЧАТ. Версия 0.2 Егорыч+++ Правила форума 2 07.11.2009 02:53



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ