c99shell - файл-менеджер через www-броузер, "заточеный" для взлома.
Особенности:
+ управление локальными и удаленными (ftp, samba *) файлами/папками, сортировка
закачивание скачивание файлов и папок
(предворительно упаковывается/распаковывается через tar *)
продвинутый поиск (возможен внутри файлов)
modify-time и access-time у файлов не меняются при редактировании файлов (выкл./вкл. параметром $filestealth)
+ продвинутый SQL-менеджер не уступающий phpmyadmin,
просмотр/создание/редактирование БД/таблиц, просмотр файлов через брешь в mysql
+ управление процессами unix-машины (возможна сортировка), и "прибивание" процесса.
+ удобное (иногда графическое) выполнение shell-команд (много алиасов, можно легко добавлять/удалять алиасы)
+ выполнение произвольного PHP-кода
+ быстрый локальный анализ безопасности ОС
+ быстрое ftp-сканирование на связки login;login из /etc/passwd (обычно дает доступ к 1/100 аккаунтов)
постраничный вывод, сортировка, групповые операции над БД/таблицами, управление процессами SQL)
+ скрипт "любит" include: автоматически ищет переменные с дескрипторами и вставляет их в ссылки (опциально)
также можно изменить $surl (базовый путь) как через конфигурацию (принудительно) так и через cookie "c99sh_surl",
идет авто-установка содержания $set_surl
+ возможность "забиндить" /bin/bash на определенный порт с произвольным паролем,
или сделать back connect (производится тестирование соеденения, и выводятся параметры для запуска NetCat).
+ возможность быстрого само-удаления скрипта
* - успех полностью зависит от конфигурации PHP
Ожидаемые изменения:
~ Развитие sql-менеджера
~ Добавление недостающих расширений файлов (просьба отправлять в icq #656555)
----------------------------------------------------------------------------------
Лично мне не понравился Англиский интерфейс...но в целом веш нужная..но правда размер...180кб....но оно того стоит....ну в прочем гляньте сами..
Сам скрипт
Пример работы скрипта
Особенности:
+ управление локальными и удаленными (ftp, samba *) файлами/папками, сортировка
закачивание скачивание файлов и папок
(предворительно упаковывается/распаковывается через tar *)
продвинутый поиск (возможен внутри файлов)
modify-time и access-time у файлов не меняются при редактировании файлов (выкл./вкл. параметром $filestealth)
+ продвинутый SQL-менеджер не уступающий phpmyadmin,
просмотр/создание/редактирование БД/таблиц, просмотр файлов через брешь в mysql
+ управление процессами unix-машины (возможна сортировка), и "прибивание" процесса.
+ удобное (иногда графическое) выполнение shell-команд (много алиасов, можно легко добавлять/удалять алиасы)
+ выполнение произвольного PHP-кода
+ быстрый локальный анализ безопасности ОС
+ быстрое ftp-сканирование на связки login;login из /etc/passwd (обычно дает доступ к 1/100 аккаунтов)
постраничный вывод, сортировка, групповые операции над БД/таблицами, управление процессами SQL)
+ скрипт "любит" include: автоматически ищет переменные с дескрипторами и вставляет их в ссылки (опциально)
также можно изменить $surl (базовый путь) как через конфигурацию (принудительно) так и через cookie "c99sh_surl",
идет авто-установка содержания $set_surl
+ возможность "забиндить" /bin/bash на определенный порт с произвольным паролем,
или сделать back connect (производится тестирование соеденения, и выводятся параметры для запуска NetCat).
+ возможность быстрого само-удаления скрипта
* - успех полностью зависит от конфигурации PHP
Ожидаемые изменения:
~ Развитие sql-менеджера
~ Добавление недостающих расширений файлов (просьба отправлять в icq #656555)
----------------------------------------------------------------------------------
Лично мне не понравился Англиский интерфейс...но в целом веш нужная..но правда размер...180кб....но оно того стоит....ну в прочем гляньте сами..
Сам скрипт
Пример работы скрипта