<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии на: добавляем авторизацию к AK-74 Web-shell</title>
	<atom:link href="http://blog.lukmus.ru/2010/09/30/dobavlyaem-avtorizatsiyu-k-ak-74-web-shell/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.lukmus.ru/2010/09/30/dobavlyaem-avtorizatsiyu-k-ak-74-web-shell/</link>
	<description>это наш химический дом для печальных жителей Земли</description>
	<lastBuildDate>Tue, 25 Nov 2025 14:00:06 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
	<item>
		<title>От: lukmus</title>
		<link>http://blog.lukmus.ru/2010/09/30/dobavlyaem-avtorizatsiyu-k-ak-74-web-shell/comment-page-1/#comment-749</link>
		<dc:creator>lukmus</dc:creator>
		<pubDate>Fri, 17 Dec 2010 06:54:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lukmus.ru/?p=521#comment-749</guid>
		<description>ну во-первых, авторизация по GET, это всего лишь одна из реализаций авторизации, во-вторых я не знал что в $_SESSION можно заранее вписывать пароль (буду очень рад если вы напишите как это сделать).

&lt;blockquote&gt;И везде проверять. Нафига так заморачиваться?&lt;/blockquote&gt;
И в-третьих, там же не все время надо вводить GET-пароль, а только 1 раз т.к. после одного успешного входа заводится сессия и пароли уже вводить не надо, если я правильно вас понил. Да и к тому же, если опять же я верно понил, 1 раз в вашем способе с $_SESSION тоже придется вводить пароль, однако т.к. очень многие, втч я, не храню историю, то придется вводить пароль каждый раз при заходе, что аналогично GET-варианту.</description>
		<content:encoded><![CDATA[<p>ну во-первых, авторизация по GET, это всего лишь одна из реализаций авторизации, во-вторых я не знал что в $_SESSION можно заранее вписывать пароль (буду очень рад если вы напишите как это сделать).</p>
<blockquote><p>И везде проверять. Нафига так заморачиваться?</p></blockquote>
<p>И в-третьих, там же не все время надо вводить GET-пароль, а только 1 раз т.к. после одного успешного входа заводится сессия и пароли уже вводить не надо, если я правильно вас понил. Да и к тому же, если опять же я верно понил, 1 раз в вашем способе с $_SESSION тоже придется вводить пароль, однако т.к. очень многие, втч я, не храню историю, то придется вводить пароль каждый раз при заходе, что аналогично GET-варианту.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Иван</title>
		<link>http://blog.lukmus.ru/2010/09/30/dobavlyaem-avtorizatsiyu-k-ak-74-web-shell/comment-page-1/#comment-744</link>
		<dc:creator>Иван</dc:creator>
		<pubDate>Thu, 16 Dec 2010 07:03:21 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lukmus.ru/?p=521#comment-744</guid>
		<description>Добрый день!
Не подскажите, зачем у вас авторизация по GET нужна, если можно использовать $_SESSION с заранее вписанным паролем для сравнения? И везде проверять. Нафига так заморачиваться?</description>
		<content:encoded><![CDATA[<p>Добрый день!<br />
Не подскажите, зачем у вас авторизация по GET нужна, если можно использовать $_SESSION с заранее вписанным паролем для сравнения? И везде проверять. Нафига так заморачиваться?</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Пупкин</title>
		<link>http://blog.lukmus.ru/2010/09/30/dobavlyaem-avtorizatsiyu-k-ak-74-web-shell/comment-page-1/#comment-647</link>
		<dc:creator>Пупкин</dc:creator>
		<pubDate>Mon, 29 Nov 2010 20:50:25 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lukmus.ru/?p=521#comment-647</guid>
		<description>спасибо, разобрался, просто кое что поменял и не работало )</description>
		<content:encoded><![CDATA[<p>спасибо, разобрался, просто кое что поменял и не работало )</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: lukmus</title>
		<link>http://blog.lukmus.ru/2010/09/30/dobavlyaem-avtorizatsiyu-k-ak-74-web-shell/comment-page-1/#comment-623</link>
		<dc:creator>lukmus</dc:creator>
		<pubDate>Wed, 24 Nov 2010 01:56:56 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lukmus.ru/?p=521#comment-623</guid>
		<description>по умолчанию включен get_pass, user_agent выключен.
&lt;em&gt;md5(&quot;getpass&quot;)=8750307bd8b11fe6f9d319283986d121
md5(&quot;uapass&quot;)=0b4bb84e5c21137a40ea0d0fbb4fc233&lt;/em&gt;

&lt;strong&gt;вход по умолчанию ($auth_var=array(&#039;get_pass&#039;=&gt;true,&#039;user_agent&#039;=&gt;false);):&lt;/strong&gt;

http://victim.com/path/to/shell/shell.php?kw=8750307bd8b11fe6f9d319283986d121

&lt;strong&gt;вход при user_agent, пароли по умолчанию ($auth_var=array(&#039;get_pass&#039;=&gt;false,&#039;user_agent&#039;=&gt;true);):&lt;/strong&gt;

http://victim.com/path/to/shell/shell.php
+ в конфиге браузера строка отсылаемая в заголовке содержит 0b4bb84e5c21137a40ea0d0fbb4fc233
&lt;strong&gt;
вход по двойной авторизации, пароли по умолчанию ($auth_var=array(&#039;get_pass&#039;=&gt;true,&#039;user_agent&#039;=&gt;true);):&lt;/strong&gt;

http://victim.com/path/to/shell/shell.php?kw=8750307bd8b11fe6f9d319283986d121
+ в конфиге браузера строка отсылаемая в заголовке содержит 0b4bb84e5c21137a40ea0d0fbb4fc233</description>
		<content:encoded><![CDATA[<p>по умолчанию включен get_pass, user_agent выключен.<br />
<em>md5(&#8220;getpass&#8221;)=8750307bd8b11fe6f9d319283986d121<br />
md5(&#8220;uapass&#8221;)=0b4bb84e5c21137a40ea0d0fbb4fc233</em></p>
<p><strong>вход по умолчанию ($auth_var=array(&#8216;get_pass&#8217;=>true,&#8217;user_agent&#8217;=>false);):</strong></p>
<p><a href="http://victim.com/path/to/shell/shell.php?kw=8750307bd8b11fe6f9d319283986d121" rel="nofollow">http://victim.com/path/to/shell/shell.php?kw=8750307bd8b11fe6f9d319283986d121</a></p>
<p><strong>вход при user_agent, пароли по умолчанию ($auth_var=array(&#8216;get_pass&#8217;=>false,&#8217;user_agent&#8217;=>true);):</strong></p>
<p><a href="http://victim.com/path/to/shell/shell.php" rel="nofollow">http://victim.com/path/to/shell/shell.php</a><br />
+ в конфиге браузера строка отсылаемая в заголовке содержит 0b4bb84e5c21137a40ea0d0fbb4fc233<br />
<strong><br />
вход по двойной авторизации, пароли по умолчанию ($auth_var=array(&#8216;get_pass&#8217;=>true,&#8217;user_agent&#8217;=>true);):</strong></p>
<p><a href="http://victim.com/path/to/shell/shell.php?kw=8750307bd8b11fe6f9d319283986d121" rel="nofollow">http://victim.com/path/to/shell/shell.php?kw=8750307bd8b11fe6f9d319283986d121</a><br />
+ в конфиге браузера строка отсылаемая в заголовке содержит 0b4bb84e5c21137a40ea0d0fbb4fc233</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Пупкин</title>
		<link>http://blog.lukmus.ru/2010/09/30/dobavlyaem-avtorizatsiyu-k-ak-74-web-shell/comment-page-1/#comment-622</link>
		<dc:creator>Пупкин</dc:creator>
		<pubDate>Tue, 23 Nov 2010 20:45:30 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lukmus.ru/?p=521#comment-622</guid>
		<description>так по умолчанию используется get_pass я его и использовал, то есть запускаеться из строки браузера, хеш обычный md5, вроде ничего не напутал, проверял пару раз</description>
		<content:encoded><![CDATA[<p>так по умолчанию используется get_pass я его и использовал, то есть запускаеться из строки браузера, хеш обычный md5, вроде ничего не напутал, проверял пару раз</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: lukmus</title>
		<link>http://blog.lukmus.ru/2010/09/30/dobavlyaem-avtorizatsiyu-k-ak-74-web-shell/comment-page-1/#comment-619</link>
		<dc:creator>lukmus</dc:creator>
		<pubDate>Tue, 23 Nov 2010 04:19:41 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lukmus.ru/?p=521#comment-619</guid>
		<description>&lt;blockquote&gt;Не работает, все сделал как надо, сгенерил хеш, вставил, при заходе по адресу /path/to/shell.php?kw=мой-пароль меняет просто путь в адресной строке, ...&lt;/blockquote&gt;
так и должно быть, читай внимательно:
&lt;blockquote&gt;
В случае неудачной авторизации шелл выдаст ошибку 404 и немного изменит в адресной строке адрес т.е. заредиректит на схожий путь, тем самым запутав любопытного админа.&lt;/blockquote&gt;
это как раз что и у тебя. Если хэш забит в конфиг браузера, то нужно проверить целиком ли он туда вместился, там могут быть ограничения на длину строки</description>
		<content:encoded><![CDATA[<blockquote><p>Не работает, все сделал как надо, сгенерил хеш, вставил, при заходе по адресу /path/to/shell.php?kw=мой-пароль меняет просто путь в адресной строке, &#8230;</p></blockquote>
<p>так и должно быть, читай внимательно:</p>
<blockquote><p>
В случае неудачной авторизации шелл выдаст ошибку 404 и немного изменит в адресной строке адрес т.е. заредиректит на схожий путь, тем самым запутав любопытного админа.</p></blockquote>
<p>это как раз что и у тебя. Если хэш забит в конфиг браузера, то нужно проверить целиком ли он туда вместился, там могут быть ограничения на длину строки</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Пупкин</title>
		<link>http://blog.lukmus.ru/2010/09/30/dobavlyaem-avtorizatsiyu-k-ak-74-web-shell/comment-page-1/#comment-615</link>
		<dc:creator>Пупкин</dc:creator>
		<pubDate>Mon, 22 Nov 2010 20:02:38 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lukmus.ru/?p=521#comment-615</guid>
		<description>Не работает, все сделал как надо, сгенерил хеш, вставил, при заходе по адресу /path/to/shell.php?kw=мой-пароль меняет просто путь в адресной строке, пришлось вообще удалить авторизацию, тогда запустился шел..</description>
		<content:encoded><![CDATA[<p>Не работает, все сделал как надо, сгенерил хеш, вставил, при заходе по адресу /path/to/shell.php?kw=мой-пароль меняет просто путь в адресной строке, пришлось вообще удалить авторизацию, тогда запустился шел..</p>
]]></content:encoded>
	</item>
</channel>
</rss>
