Jump to content
zamolx3

shell-uri

Recommended Posts

Posted

O idee simpla de cum se poate face rost de niste shell-uri PHP:

Cauti pe google dupa: intitle:c99shell "c99shell v.* powered by Captain Crunch Security Team"

Asta este o cautare pentru c99shell, se pot face cautari similare pentru celelalte, gen r57shell, ...

Daca te uiti la rezultate o sa vezi ca majoritatea au fost corectate intre timp.

Mai sunt vreo 2-3 live dar majoritatea au fost fixate.

Deci trebuie sa le folosesti cat mai repede, cand sunt indexate de google.

Google are o chestie foarte faina, Google alerts (http://www.google.com/alerts).

Introduci o cautare (o alerta) si iti trimite email-uri cu rezultate noi in momentul in care apar. Deci idea este sa definesti cateva alerte pentru toate shell-urile si sa le configurezi sa-ti trimita email in momentul in care au fost indexate. Doar verifici email-ul si ai shell-uri pe gratis 8)

Guest Kenpachi
Posted

si apoi intri pe mirc si te lauzi ca esti hacer ... asta e milogeala.

plus ca astfel de practici dauneaza grav pc'ului tau. in curand vei afla pe pielea ta definitzia cuvantului : honeypot.

Posted

Da, e adevarat. Unele dintre ele pot sa fie honeypot-uri.

Nu trebuie sa invat definitia honeypot-ului, stiam de honeypot-uri de cand a aparut Project Honeynet - adica 2000 (am trimis submissions pentru Scan Of The Month Challenges chiar de la primul SOTM - http://www.honeynet.org/scans/arch/scan.txt).

Si acum am instalate cateva honeypot-uri pentru aplicatii web dar in mare sunt cam useless, copiii care sparg sunt prea prosti sa foloseasca altceva decat chestii/exploit-uri super expirate.

Am si un sensor Nepenthes, dar din nou - nimic inteligent, doar copii care au prea mult timp liber.

Eu nu sunt hacker/hacer si nici nu am intentia sa devin.

Nu folosesc IRC, mi se pare pierdere de timp.

Guest Kenpachi
Posted

nu imi plac oamenii care isi schimba personalitatea si modul de postare de la un post la altul ... esti ciudat ... am sa te tin sub observatie.

Posted

Nu mi-am schimbat personalitatea, ai judecat-o tu gresit.

Oricum, n-ai ce sa tii tu sub observatie pentru ca am plecat.

E clar ca imi pierd timpul pe forumul asta, in afara de cateva posturi decente de-a lui Nemessis, restul sunt doar copii cu egouri prea mari.

Guest Kenpachi
Posted

nu am judecat deloc gresit ... cineva care posteaza cum sa gasesti php shells gata uploadate pe google nu poate fi considerat cineva cu o persoana cu cultura in acest domeniu ... in schimb vii la al doilea post cu o explicatie nu buna ... foarte buna dand dovada ca de fapt ai o cultura destul de larga in acest domeniu ... aceste schimbari brushte de directie ridica semne de intrebare la fel cum face si promisiunea ta de plecare venita imediat dupa ce te'am anuntat ca am sa te observ.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...