какая связь между тем куда пускает/не пускает и бекконектом? Шелл лежит же в папке, доступной на запись? В пределах /usr/local/www есть хоть одна папка, доступная на запись? Ну и залей туда скрипт бекконекта и запусти.
Или просто netcat-ом, если доступен в консоли
https://forum.antichat.net/thread200753.html
И сам сплойт необязательно запускать из /tmp
и вообще поюзай поиск по сайту, всё тут есть
права на папку с которой запускаю бк drwxrwxrwx
бк юзал шелла ВСО и этот http://fsb-my.name/c/apache-handler - 0 реакции
Цитата:
Или просто netcat-ом
Скажи как, а то я почти не знаю неткат-а
ПС
Когда-то уже делал бк из под темп, но после того как админ подшаманил нет доступа к /
ППС
мб фаервол мешает?
права на папку с которой запускаю бк drwxrwxrwx
бк юзал шелла ВСО и этот http://fsb-my.name/c/apache-handler - 0 реакции
Скажи как, а то я почти не знаю неткат-а
ПС
Когда-то уже делал бк из под темп, но после того как админ подшаманил нет доступа к /
ППС
мб фаервол мешает?
а как ты делаешь бекконнект? без нетката то? какой утилитой пользуешся?
http://uasc.org.ua/files/backdoor.pl.txt
вот тебе перловый биндшелл..меня много раз спасал когда всо не срабатывал, на серванте в шелле пишешь
perl bind.pl
у себя запускаешь неткат и пишешЬ nc 127.0.0.1 31337
вместо локалхоста пишешь айпишник серванта...
у себя то я знаю как использовать неткат, но как неткат-ом с одного серва коннектится к другому - не знаю..
спс за бинд, но perl bind.pl ничего не происходит, как юзать perl bind.pl ip port? ili perl bind.pl ip ?