• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Backdoor для сайта

E

Evgesha

Около полугода назад начал увлекаться вёрсткой веб страниц. И получилось так что первая моя практика приходится на создание сайта для друга, который сказал, что если я сделаю сайт, то он его поставит на хост и будет оплачивать. Вроде бы не плохое предложение, учитывая то что мне не придётся платить за хост и при этом он меня обещает сделать админом. Но когда я начал ему скидывать примерные наброски шаблона, он неожиданно начал их критиковать с поводом и без. В общих чертах: я всегда хотел иметь собственноручно написанный сайт, чтобы можно было выставлять примеры моих работ на фриланс бирже, но после шквала мата я потерял к нему доверие (Не удивлюсь, если он меня кинет). Я слышал что-то о Backdoor, пытался гуглить, но всё тщетно. Если не сложно объясните мне, как он работает и как его можно встроить в код для подстраховки.
 

Tayrus

Red Team
13.04.2017
365
787
BIT
6
Можно залить shell на сайт(можно использовать 404-shell, поищите) т.е у вас сайт к примеру вы заливаете shell к примеру right.php пишите в адресной строке и вы можете делать с сайтом все что надо.
 
E

Evgesha

Можно залить shell на сайт(можно использовать 404-shell, поищите) т.е у вас сайт к примеру вы заливаете shell к примеру right.php пишите в адресной строке и вы можете делать с сайтом все что надо.
Спасибо попробую
 

N1GGA

Codeby Team
Platinum
16.07.2018
326
332
BIT
192
Backdoor - (обратная оболочка) скрипт который устанавливает соединение между веб-сервером и компьютером атакующего. При успешном загрузке бекдора, атакующий имеет полный доступ к серверу. Мое понятие примерно такое.

Можно сгенерировать php шелл с помощью weevely и подкинуть его в корневой каталог, назвав его к примеру system.php(чтоб владелец не заподозрил). Дальше гугл в помощь
 
L

Langolier

Вот мой тебе совет: не называй такого товарища "другом", в будущем держись от таких друзей подальше.
Сайт делай самостоятельно, всё равно рано или поздно вы разругаетесь - и бэкдоры не помогут.
 
  • Нравится
Реакции: Santa_Mina и Vertigo
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!