COVIL HACKER

, ! .


» COVIL HACKER » Vulnerabilidades de aplicativos da Web » Explicação Detalhada do Arremesso de Shell


Explicação Detalhada do Arremesso de Shell

1 2 2

1

shell, arremesso de shell, como lançar shell, hacking de sites, inserção de shell

Existem muitas maneiras de shell shell. Vou contar algumas delas.

Primeira injeção SQL. Vou explicar como lançar um shell usando a vulnerabilidade.

Podemos resumir os estágios do shelling com a vulnerabilidade sql inj da seguinte forma:
1) Primeiro, vamos supor que haja uma vulnerabilidade sql no site de destino. Você pode entrar neste site com injeção manual ou havij e senhas de administrador, etc. nós levamos
2) Em seguida, entramos no site a partir do painel de administração e carregamos nosso shell como um arquivo normal.
3)Às vezes é proibido fazer upload de shells. Então vamos fazer algumas alterações no shell. Agora abrimos o shell com bloco de notas e colocamos o seguinte código dentro, no topo: GIF89;a
4)Aí salvamos e saímos e vamos nomeie-o como shell.gif.php .
5) Nosso shell está pronto, então carregamos este shell do painel de administração.
6) E o site come o shell, escrevemos a URL do local onde colocamos nosso shell na barra de endereço e a operação está completa.

Shell com upload aberto:

1) Se o site de destino tiver um déficit de upload, podemos exibir nosso shell diretamente como um arquivo de imagem e carregá-lo. O que quero dizer com mostrá-lo como um arquivo de imagem é:
***Abrimos o shell com bloco de notas e coloque o seguinte código dentro dele: GIF89 ;a
Em seguida, salve e saia e nomeie-o como shell.gif.php.
2) Em seguida, chegamos ao nosso shell digitando o local onde colocamos o shell na barra de endereço.
Esses foram os métodos de arremesso de projéteis mais simples que escrevi. Eu apenas escrevi isso para você ter algo em mente e entender o assunto.

0

2


» COVIL HACKER » Vulnerabilidades de aplicativos da Web » Explicação Detalhada do Arremesso de Shell


|