ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

09.10.2006, 06:45
|
|
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
Провел на форуме: 1212666
Репутация:
662
|
|
Самая новая версия 1.5 появилась она сегодня вот урл
http://grinayxakep.narod.ru/antichat.php
__________________
|
|
|

18.10.2006, 19:31
|
|
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме: 4646474
Репутация:
1424
|
|
внатуре как те из езина писали надо включать error_reporting и смотреть че у тебя получилось
Notice: Undefined index: action in /var/www/html/antichat.php on line 103
Notice: Undefined index: dir in /var/www/html/antichat.php on line 105
Warning: chdir() [function.chdir]: No such file or directory (errno 2) in /var/www/html/antichat.php on line 107
вот еще попробовал:
Warning: rmdir(/var/www/html/user) [function.rmdir]: Permission denied in /var/www/html/antichat.php on line 147
if(@mkdir($dir))echo $GLOBALS['dircrt']." "; else echo $GLOBALS['dircrterr']." ";
это можно сократить:
echo @mkdir($dir)?$GLOBALS['dircrt']." ":$GLOBALS['dircrterr']." ";
определена ли переменная определяется не так:
if($_SESSION['action']=="")
а функцией isset()
и это тоже:
if(@$_POST['uploadloc']){
Последний раз редактировалось ShAnKaR; 20.10.2006 в 01:15..
|
|
|

19.10.2006, 08:27
|
|
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
Провел на форуме: 1212666
Репутация:
662
|
|
Shankar. Первое дебагеров я не на нимал и свои ошибки всегда знаю Второе
Разницы между
if(@mkdir($dir))echo $GLOBALS['dircrt']." "; else echo $GLOBALS['dircrterr']." "; и
echo @mkdir($dir)?$GLOBALS['dircrt']." ":$GLOBALS['dircrterr']." "; нету не какой.Так как скорость у них обсолютно одинаковая а 4 байта я думаю роли не сыграют.
Третье.
if($_SESSION['action']=="")
isset() это делаеться на усмотрение самого кодера можно зделать так а можно тк как и в первом случае.
Четвертое
if(@$_POST['uploadloc']) вот эта порнография почти тоже что и третья.
Проверяет нажатие кнопки uploadloc.
Пятое иди на*** со своими критериями.Не нравиться не используй.
__________________
|
|
|

19.10.2006, 08:42
|
|
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
Провел на форуме: 1212666
Репутация:
662
|
|
А вот про твой шелл.
$fd=fopen($_POST['downf'], "rb")
while(!feof($fd)){
$buffer=fgets($fd,4096);
echo $buffer;
}
просто уже наверное везде доступна.
readfile($file);
Везде насувал
header("Content-Type: application/octet-stream; name=\"$name\"");
header("Content-Length: ".filesize($tmpfname)."");
header("Content-disposition: attachment; filename=\"$name\"");
$fd=fopen($tmpfname, "r");
НЕ проще ли было зделать функцию.
$_POST2=$_POST;# X.Z. zachem, xernya kakaeto 
Действительно слизал где то 
Хотя бы убрал.
Это зачем <?php exit; ?> ? че сценарий виснет где то? Или ты сам не разбирался как он работает?и слово
directory пишется через е а не i
dirictory
Дирикторий в школе . 
И последнее прежде чем искать соринку у меня в глазу проверь а не торчит ли у тебя в сраке бревно.
Сори за русский но я был о тебе лучшего мнения.
__________________
Последний раз редактировалось grinay; 19.10.2006 в 08:51..
|
|
|

19.10.2006, 08:47
|
|
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме: 1665310
Репутация:
488
|
|
PHP код:
Warning: rmdir(/var/www/html/user) [function.rmdir]: Permission denied in /var/www/html/antichat.php on line 147
Странно, получается прав не хватает на то, чтобы удалить папку? Шелл запускается с правами апача(обычно).
Notice:
Самые глупые ошибки - нотисы, вообще принципиально не понимаю смысл их существования =(
Последний раз редактировалось r0cha!; 19.10.2006 в 08:55..
|
|
|

19.10.2006, 21:54
|
|
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме: 4646474
Репутация:
1424
|
|
Сообщение от grinay
А вот про твой шелл.
$_POST2=$_POST;# X.Z. zachem, xernya kakaeto 
Действительно слизал где то 
Хотя бы убрал.
не не слизывал, сам написал, это я должен исправить на reset($_POST);
Это зачем <?php exit; ?> ? че сценарий виснет где то? Или ты сам не разбирался как он работает?
а это для того чтоб если инклудить - код последующий за инклудом вырубался.
Пятое иди на*** со своими критериями.Не нравиться не используй.
это ты меня сейчас на xуй послал чтоли?
лично мое мнение о человеке не может испортится если он мне укажет на мои ошибки, так как считаю что надо постоянно совершенствоваться, ну а ты показал здесь себя, это твое право, больше не побеспокою тебя.
Последний раз редактировалось ShAnKaR; 19.10.2006 в 22:26..
|
|
|

20.10.2006, 01:03
|
|
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
Провел на форуме: 1212666
Репутация:
662
|
|
Ту шанкар.Просто не чего называть код порнографией..Меня это знаеш как вчера взбесило..Я б блин растрелял бы тебя ..Извени погарячился.
__________________
|
|
|

20.10.2006, 07:27
|
|
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме: 5887054
Репутация:
1292
|
|
2 grinay Я смотрю ты тут взаимопоиском ошибок занимаешся, а у меня давно никто ошибок не искал.
1) Выполнение команд построено только а одной группе функций "popen" и при сетуации когда она отключена, шэл входит в цикл, на "set_time_limit(9999999);" период времени.
Решение: Проверка существования функций, а также привутствия пезультата их выполнения.
2) Авторизация не срабатывает при инклуде шэла после того, как было что-либо выведено.
Решение: Придумать другой метод передачи сесионных переменных.
3) Некоректно выполняется такая команда
Код:
echo "<textarea>test</textarea>" > file.tmp
, мало того, что нет обхода квот_жпс, так ещё и востанавливаемое соержимое командной текстэрии смешивается с кодом самого шэла, тоже самое и пхп эвалютаре + опечатка "php heval".
Решение: Убрать квоты, если квот_жпс включено, а также фильтровать подставляемую инфу.
4) Ниизвестно по каким причинам поле file в редакторе скрытое, наверно чтоб никто не смог созбать файл, а могли только редактировать.
Решение: Очевидно
[Оптимизация] (Мелочи...)
1) Ничего странного?
Код:
$dir=chdir($dir);
$dir=getcwd()."/";
$dir=str_replace("\\","/",$dir);
...
if (is_dir($dir)) {
Пояснение: Функция chdir() возвращяет успешность результата выполнения(bool), которое всеранно затрётся пекущей директорией, а потом будет проверяться, действительно ли "текущая директория" я вляется "директорией".
2) Что длинее?
Код:
$footer='</body></html>';
...
echo '...</center>';
echo $footer;
...
<? echo $footer;?>
или
Код:
echo '...</center>
</body></html>';
...
</body></html>
ЗЫ я тоже 
|
|
|

20.10.2006, 10:52
|
|
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
Провел на форуме: 1212666
Репутация:
662
|
|
Все чтоты щас назвал кроме последнего 2) Что длинее? я знаю..Не стоит 
А вот чтобы просто взять и исправить(Причем молча)
Рука что то не у всех поднимается.
Зато обласкать эта завсегда пожалуйста 
__________________
|
|
|

20.10.2006, 18:25
|
|
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме: 5887054
Репутация:
1292
|
|
Лично я считаю что пускай лучьше мне укажут(слово обласкать по моему не совсем подходит) на мои ошибки, чем исправят их самостоятельно(темболее молча), так как при этом я чему-то научусь, а также исправлю это именно так, как считаю правильным.
Я не понимаю почему некоторые люди так воспринемают безобидную, конструктивную критику, ведь она так нужна.
ИМХО Релизешь этот шэл ты, там твой копирайт, а значит и ошибки предстоит исправлять тоже тебе, вот если кто-то другой возьмётся исправлять ошибки, тогда он поставит свой копирайт, и оставшиеся ошибки также будут на его совести, а пока это твой шелл, твой копирайт и твои ошибки.
ЗЫ Если человек отказывается от своих ошибок, значит его процесс обучения закончен и он не хочет больше ничему учиться, в основном это ограниченные люди с ограниченным набором знаний, ты ведь не хочешь быть на них похож, я не хочу. 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|