HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Запуск консольных приложений через вэб интерфейс
  #1  
Старый 04.11.2008, 10:43
cyk10id
Новичок
Регистрация: 14.08.2008
Сообщений: 22
С нами: 9336885

Репутация: 2
По умолчанию Запуск консольных приложений через вэб интерфейс

приступим.
Будем рассматривать ломаный,скарженый,халявный сервак с поддержкой php,python,perl.
Цель: просканить, проэксплойтить удаленный сервак потратить минимум трафа и не загреметь к ментам
Пример - консольный сканер Nikto и эксплойт phpbb_2.0.19(брут пасса к админскому акку)
для начала добываем серв. заливаем туда архив Nikto_current_2.0.3.zip. Далее заливаем phpunzipper(cкрипт_распаковщик зип файлов)
распаковываем. Использовать шелл надо с поддержкой команд на сервере (c99,r57 и тюдю)на примере NiX Remote Web Shell
создаем директорию result в папке nikto
запускаем сканнер:
/usr/bin/perl - путь к интерплитатору
/home/www/uploaded/nikto/nikto.pl - путь к скрипту
-h www.target.com -p 80 -output ./result/result.txt - параметры.
команда: /usr/bin/perl /home/www/uploaded/nikto/nikto.pl -h www.target.com -p 80 -output ./result/result.txt

потом забираем файл result.txt .В используемом мною шелле есть функция "архивация каталога и отправка на E-MAIL" ггг перед заливкои шелла редактирюем его в текстовом редакторе и заменяем чужой мыльник на свой.
заходим в диру Result. Жмем "архивация каталога и отправка на E-MAIL" и скан у нас в кармане.
со сплойтом тоже самое.
З.Ы. На халявных хостингах надо заливать сплойты в cgi директорию, а то не будет работать
З.З.Ы щелкри +
 
Ответить с цитированием

  #2  
Старый 04.11.2008, 10:50
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
С нами: 10485026

Репутация: 1879


По умолчанию

Херня какая-то...
 
Ответить с цитированием

  #3  
Старый 04.11.2008, 10:54
Sleep
Участник форума
Регистрация: 31.10.2007
Сообщений: 193
С нами: 9752260

Репутация: 150
По умолчанию

не чё нового, впринципе почти всегда так и делаю если права поднять не получается заливаю туда какой нить сканер для скана прокси итд чтоб шелл зря не пропадал ))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Через год Word и Excel станут бесплатными Chupa!? Мировые новости. Обсуждения. 16 30.10.2008 21:03
Анонимность через спутник. Как? Zircool Анонимность 2 18.07.2008 14:58
запуск приложений через php, требующих ввод данных kay_rus PHP 5 20.02.2008 18:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.