HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.12.2015, 16:31
UNIXTREID
Guest
Сообщений: n/a
Провел на форуме:
40787

Репутация: 1
По умолчанию

В общем, где-то давно видел данную тему, но по ней есть вопросы. Зареган на одном сайте, всё построено на платформе asp.net 2.0. Стандартно существует возможность отправлять message с вложениями, типа ЛС, при этом вложения сохраняются в известную уже мне папку на серваке, имеют известный путь на сайте. Короче,можно ли таким образом залить шелл на asp и удалённо выполнить? Я много перечитал по подобным манипуляциям с php, как аплоадят скрипт, потом выходят на страничку с ним и он исполняется. С asp'ом мало какой-либо инфы. Что посоветуете ?
 
Ответить с цитированием

  #2  
Старый 28.12.2015, 16:48
sysjuk
Guest
Сообщений: n/a
Провел на форуме:
69527

Репутация: 5
По умолчанию

Ссылку в личку скинь, залью и вышлю шелл.
 
Ответить с цитированием

  #3  
Старый 28.12.2015, 16:51
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

ну, залейте asp шелл и откройте его.
 
Ответить с цитированием

  #4  
Старый 28.12.2015, 17:06
UNIXTREID
Guest
Сообщений: n/a
Провел на форуме:
40787

Репутация: 1
По умолчанию

Цитата:
Сообщение от sysjuk  
sysjuk said:

Ссылку в личку скинь, залью и вышлю шелл.
Сайт сейчас не робит, они, как и пообещали, с 20.12 "ушли на новогодние каникулы" (интерфейс меняют или переезжают, не знаю)... Да и просто научиться хочется для подобных случаев )

Цитата:
Сообщение от yarbabin  
yarbabin said:

ну, залейте asp шелл и откройте его.
Не думал, что так и в аспе можно. А какой шеллкод лучше в таких случаях? Я вот думал с exploit-db, наконец, воспользоваться, там иногда выкладывают, для Windows нужен...
 
Ответить с цитированием

  #5  
Старый 28.12.2015, 17:28
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

по запросу asp web shell есть много вариантов. смотрите на рдоте
 
Ответить с цитированием

  #6  
Старый 09.01.2016, 20:25
UNIXTREID
Guest
Сообщений: n/a
Провел на форуме:
40787

Репутация: 1
По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

по запросу asp web shell есть много вариантов. смотрите на рдоте
Есть пара вопросов по шеллам:

1.На рдоте нашёл шелл на чистый asp от NeoHack. Как оцените его функциональность? Я так понял, есть различия: какие-то просто для выполнения команд, какие-то уже с файловым менеджером...

2.Как обфусцировать код шелла? Недавно в одноимённом топике посоветовали Veil Evasion Framework. Он подойдёт?

И ещё: существуют ли способы определить версию установленного ASP (не .NET)??? Может, какие то утилиты есть или скрипты?
 
Ответить с цитированием

  #7  
Старый 10.01.2016, 09:22
Раrаdох
Guest
Сообщений: n/a
Провел на форуме:
17962

Репутация: 33
По умолчанию

Цитата:
Сообщение от UNIXTREID  
UNIXTREID said:

Есть пара вопросов по шеллам:
1.На рдоте нашёл шелл на чистый asp от NeoHack. Как оцените его функциональность? Я так понял, есть различия: какие-то просто для выполнения команд, какие-то уже с файловым менеджером...
2.Как обфусцировать код шелла? Недавно в одноимённом топике посоветовали Veil Evasion Framework. Он подойдёт?
И ещё: существуют ли способы определить версию установленного ASP (не .NET)??? Может, какие то утилиты есть или скрипты?
Товарищ тебе бы хоть как то залиться а ты тут развел демагогию об оценке функциональности.
 
Ответить с цитированием

  #8  
Старый 10.01.2016, 13:18
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

https://github.com/tennc/webshell на любой вкус и цвет
 
Ответить с цитированием

  #9  
Старый 11.01.2016, 14:15
UNIXTREID
Guest
Сообщений: n/a
Провел на форуме:
40787

Репутация: 1
По умолчанию

Цитата:
Сообщение от Раrаdох  
Раrаdох said:

Товарищ тебе бы хоть как то залиться а ты тут развел демагогию об оценке функциональности.
Я решил сперва испытать у себя на виртуалке, вот и подбираю шелл, чтобы время не терять на все подряд

Цитата:
Сообщение от grimnir  
grimnir said:

https://github.com/tennc/webshell
на любой вкус и цвет
Действительно, богатый набор, что сказать... =)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ