
13.10.2015, 03:11
|
|
Новичок
Регистрация: 19.08.2015
Сообщений: 25
С нами:
5650166
Репутация:
0
|
|
Доброе время суток, дорогие коллеги
Скажу сразу - я новичек, еще очень зеленый
Возник такой вопрос:
Каким это чудным образом люди пачками добывают шеллы?
Я за выходные только 3-4 макс могу сделать, ибо дальше ни сил нет, ни желания
Я знаком с описанием многих уязвимостей, и т.д. Кучу тем перелопатил на эту тему, а ответ так и не могу получить.
Мои догадки и выводы из всего мною прочитанного:
1)Берется дорка, или не одна(Экплойт-дб, или тут, на ачате) известной CMS(Допустим на уязвимость Arbitary File Upload)
2)Дорки загоняются в какой-то веб краулер, парсятся - сохраняются в базу.
3)Дальше следующий скрипт тупо пытается долбить и залить шелл по нашим готовым ссылкам.
Ну это один из вариантов - очень надеюсь что кто-то меня поправит и добавит по способам. Буду очень благодарен
Так-же буду очень благодарен если кто подробнее расскажет про эту тему в жабке, или на крайняк в аське(Никаких тем и скриптов палить не над, просто помочь с основными вопросами)
заранее благодарен, и главное - не пинайте!
|
|
|