Издательский дом ООО "Гейм Лэнд"СПЕЦВЫПУСК ЖУРНАЛА ХАКЕР #30, МАЙ 2003 г.

СВОЯ ВОЕННАЯ БАЗА В СЕТИ
- хак-тулзы по первому требованию.

Докучаев Дмитрий aka Forb

Спецвыпуск Xakep, номер #030, стр. 030-044-8


Время на выполнение команды в секундах. При истечении этого времени, команда будет убита автоматически. Работает только на Linux-платформах.

$ShowDynamicOutput = 1;

Включает или выключает буферизацию при выполнении команды. Иначе говоря, выводит результат в процессе или после выполнения команды.

После изменения переменных, залей скрипт на сервер и установи на него исполняемый режим. Если все сделано правильно, то после ввода верного пароля, тебя пустит в систему.

Достоинства:

1. Отличный дизайн и навигация по скрипту. Об этом программеры позаботились добросовестно.

2. Наличие таких полезных функций, как заливка и скачивание файлов.

3. Авторизация паролем. Длина пароля не ограничена, а содержание ограничено лишь твоей фантазией.

Недостатки:

1. Переменная $Password записана в plain-text. Таким образом, если злоумышленник посмотрит сорцы скрипта, то он запросто сможет авторизоваться в нем.

2. Cgi-шелл неполноценен. Он не может выполнять интерактивные команды, поэтому его возможности не безграничны.

Url: http://kamensk.net.ru/forb/1/x/cgi-telnet.tar.gz

Завершая наш мини-обзор, хочу отметить, что это далеко не все возможности web. Можно навскидку перечислить еще с десяток полезных проектов, лишь бы была фантазия. Следует избегать мыслей, что через web нельзя сделать ничего кроме просмотра html и www-чатинга. Бывает, что натыкаешься на такие web-проекты, что просто диву даешься. Хороший дизайн в переплетении с многофункциональностью дает потрясающий результат.

Прочитав эту статью, я надеюсь, у тебя пропадет чувство дискомфорта за чужим компьютером, так как, ты обязательно выберешь нужный тебе проект и установишь на своем сервере. Главное не затягивать с этим делом, ведь верно говорят: "Готовь сани летом". Кроме того, лишний проект на web еще никому не повредил.

Возможно, эта статья натолкнет тебя на какие-то мысли по этой теме, и ты захочешь написать свой web-проект. Если так и произошло, не стесняйся, напиши мне свою идею. В этом случае, либо я тебе помогу советом, либо мы вместе реализуем этот проект - было бы желание. Главное никогда не забивай на собственные идеи, а развивай их, тем самым накапливая опыт в кодинге и в web-дизайне.

WEB-ЧУДЕСА ТВОРИТ НЕ ТОЛЬКО PERL!

Если ты думаешь, что скрипты пишутся только на perl, ты ошибаешься. Nmap в web-интерфейсе яркий тому пример - скрипт написан полностью на языке shell. Он мог бы быть написан и на C, python и других известных языках.

Назад на стр. 030-044-7  Содержание