Веб-консоль

Discussion in 'Безопасность и Анонимность' started by Psi.X, 30 Sep 2009.

  1. Psi.X

    Psi.X New Member

    Joined:
    12 Apr 2009
    Messages:
    29
    Likes Received:
    3
    Reputations:
    0
    Существует огромное количество разнообразных веб шеллов, но ни один из них не являеться полноценным. Под этим я понимаю полную эмуляци консоли, то есть побайтовый ввод-вывод(bindshell like), или же хотябы выполнение многострочных комманд, типо su. Полезно это будет, по крайней мере, для того чтобы избавиться от биндшелла.
    Как можно реализовать подобную идею? На пхп, как я понимаю это не возмоно, perl редко доступен из корня веб сервера, (только cgi-bin и то если настроен).
    Я вижу это так - скрипт на пхп создает в /tmp/ и запускает перловый модуль, который крутиться в цикле. При последующем обращении пхп общаеться с запущенным перловым скриптом. Траблы в том, как их соеденить - cокеты редко можно создавать под nobody, остаються файлы... Кто что может сказать по этому поводу?
     
  2. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    не правда
     
  3. Psi.X

    Psi.X New Member

    Joined:
    12 Apr 2009
    Messages:
    29
    Likes Received:
    3
    Reputations:
    0
    да, но ради универсальности наверно на них нельзя будет положиться? я так понимаю кроме файлов общаться ни как нельзя?
     
  4. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    fifo еще есть