HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 29.08.2012, 23:52
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

BigBear, а в чем сложность твоей идеи? Отписал свою реализацию в соответствующем посте, если я её правильно понял конечно...
 
Ответить с цитированием

  #12  
Старый 30.08.2012, 00:01
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от Zed0x  
BigBear, а в чем сложность твоей идеи? Отписал свою реализацию в соответствующем посте, если я её правильно понял конечно...
Сложность в неудобстве использования. Я в течение суток пользуюсь и Мозиллой, и Хромом, и Оперой. Мне теперь везде Юзер-Агенты менять чтобы на шеллы заходить ??

Другое дело, если создать портэйбл версию Opera или Mozilla (первое уже встречал) и заходить по шеллам только с портативного браузера с заранее прописанным юзер-агентом. Но тогда придётся везде таскать с собой такой портативный браузер на флэшке или хранить в каком то репозитории...

Цитата:
Сообщение от None  
страница отсутствует, либо была удаленна.
По этой фразе грех не найти все твои шеллы, тем более пишешь с грамматической ошибкой...

Лучше убрать её совсем.
 
Ответить с цитированием

  #13  
Старый 30.08.2012, 00:07
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
Сложность в неудобстве использования. Я в течение суток пользуюсь и Мозиллой, и Хромом, и Оперой. Мне теперь везде Юзер-Агенты менять чтобы на шеллы заходить ??
Другое дело, если создать портэйбл версию Opera или Mozilla (первое уже встречал) и заходить по шеллам только с портативного браузера с заранее прописанным юзер-агентом. Но тогда придётся везде таскать с собой такой портативный браузер на флэшке или хранить в каком то репозитории...
По этой фразе грех не найти все твои шеллы, тем более пишешь с грамматической ошибкой...
Лучше убрать её совсем.
Поставил в mozilla тот плагин, теперь всегда user agent - "qwerty", точто так же можно сделать и в chrome, про opera не знаю - не пользуюсь. Так, что по мне не какой сложности в этом нет. Другой вопрос надо ли это вообще? Если говно сайт, то ни кто в логи не полезет и шеллы искать не будет, если серьезный орешек, то смысла держать там шеллы долгое время?
 
Ответить с цитированием

  #14  
Старый 04.09.2012, 22:38
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Это конечно все интиресно, но не кажется ли вам что это больше из раздела PHP-кодинга и что вообщем то мешает просто доработать нужными фичами уже широко используемые шелы а не создовать велосипед, а вообщем не плохо)
 
Ответить с цитированием

  #15  
Старый 04.09.2012, 22:52
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

http://kronus.me/cn/wso-builder/1.04/

хорошая реализация сборки своего шелла )
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #16  
Старый 05.09.2012, 16:39
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от shell_c0de  
http://kronus.me/cn/wso-builder/1.04/
хорошая реализация сборки своего шелла )
Прикольная вещь =)
 
Ответить с цитированием

  #17  
Старый 23.12.2012, 22:48
sharm
Новичок
Регистрация: 04.12.2012
Сообщений: 1
С нами: 7072886

Репутация: 0
По умолчанию

Мне одному кажутся схожими эти две статьи:

Изложенная здесь и _http://www.xaker.name/forvb/showthread.php?t=11344

?
 
Ответить с цитированием

  #18  
Старый 23.12.2012, 22:53
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

Цитата:
Сообщение от sharm  
Мне одному кажутся схожими эти две статьи:
Изложенная здесь и _http://www.xaker.name/forvb/showthread.php?t=11344
?
Да, статья и вправду слизана, кое где переоформлена для красоты, а так все тоже самое. Автор (zed0x) - не хороший человек, ни копирайтов, ни спасибо настоящему автору, не хорошо!
 
Ответить с цитированием

  #19  
Старый 25.12.2012, 01:01
ukrpunk
Познающий
Регистрация: 31.10.2011
Сообщений: 35
С нами: 7648886

Репутация: 5
По умолчанию

стоило бы доваить в статьи варик как заныкать шелл от админа ( чтобы в логах по крайней мере не палился )

в любой php скрипт на доноре в самое начало кидаем код

Цитата:
Сообщение от None  
if (isset($_COOKIE['blablabla'])) {код шела}
таким образом скрипт отработает только если в куке есть blablabla

ну соответственно в логах будет выглядеть это както так

Цитата:
Сообщение от None  
ip date "GET /index.php HTTP/1.1" 200 5244 - "user agent"
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.