[PHP-инклудинг и allow_url_include] [Проблема с WUBI и Ubuntu 10.04] [Как был взломан antichat.ru] [AntiDDoS в LightHTTPd] [Sleep() в слепых SQLi] [Уязвимости разных движков] [Уязвимости Joomla] [Уязвимости Invision Power Board] [Уязвимости GuppY CMS] [Уязвимости 1024cms] [Уязвимости IceBB] [Уязвимости Zeus Botnet] [Web-разведка] [Сканер уязвимости nginx] [Анализ текстов] [SSI Web-shell] | Blind Code ExecutionЧто делать, когда надо эксплуатировать уязвимость типа blind command execution? Ну конечно закачивать полноценный, не «слепой» шелл.
Ну а если прав на закачку нет, можно сделать хитрее.
Затем отправляем уязвимому приложению команду:
Что имеем? Теперь наше исполнение произвольных команд не такое уж и слепое — результат работы мы отправляем к нам на сервер. Если wget не стоит, то же самое можно сделать с curl:
По идее можно использовать любые утилиты, которые куда-то коннектятся с какими-то параметрами. |
| © BECHED |