web shell (веб шелл)
Автор: admin | Дата: 10-04-2012, 23:02 | Комментариев: 0 | Просмотров: 27 670
php shell-php файл,залив который на сервер вы получаете доступ к некоторым управленческим функциям.Например можно изменять файлы сайта,вставлять туда свой код и ещё ряд привелегий.Рассмотрим один интересный шелл,он маскируется под страницу ошибки 404,что несколько затрудняет его обнаружение.Заливаем его на хост,переходим в браузере по адресу site.ru/404.php и видим такую картину:
На первый взгляд-страница ошибки,но если покликать в нужном месте посерединке появляется поле для ввода пароля,вводим пароль(по дефолту он 1337)и попадаем в админку шелла,по сути это ваш личный тайный доступ к сайту по ftp.Пароль заменить на свой можно открыв файл и в коде в самом вверху указать его(пароль должен быть хеширован в md5):
Захешировать свой пароль в md5 можете например на сайте md5list.ru:
Среди прочих функций,в шелле можно видеть брутфорс,подбирает пароли к FTP/Mysql.
И ещё подборочка шеллов различных форматов:
На код некоторых шеллов могут ругаться ав,так что поместите их сразу в папку hacktool,находящююся в исключениях ав,думаю у каждого такая есть.. :smile-25:
Пароль на все архивы: hh
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.