• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

ШЕЛЛЫ - с чего начать

kkamil

New member
13.02.2019
4
-2
BIT
0
Приветствую!

Интересно именно это направление: хочу научиться заливать шеллы на разные CMS. Посоветуйте с чего начать?

С коммандной строкой на "Вы". Познания поверхностны. Увы, не технарь.
 
  • Не нравится
Реакции: ubehebe и Хлебушек

kkamil

New member
13.02.2019
4
-2
BIT
0
Ну, дык, ясно ж для чего тебе они?=) не проще ли купить?

Вопрос хороший.
Зачем продавать? Тут вопрос философский, я изначально не совсем понимаю, зачем людям это продавать. Если можно монетизировать.
Вопрос скорее звучит так: чистоплотная продажа возможна? Чтоб без своих залитых скриптов. Я посчитал, что нет.
Возможно ошибался.
 
  • Нравится
Реакции: id2746

WWWorms

New member
04.03.2017
1
0
BIT
0
Вопрос хороший.
Зачем продавать? Тут вопрос философский, я изначально не совсем понимаю, зачем людям это продавать. Если можно монетизировать.
Вопрос скорее звучит так: чистоплотная продажа возможна? Чтоб без своих залитых скриптов. Я посчитал, что нет.
Возможно ошибался.
Поддерживаю. Купить толковый материал сложно. Сам изучаю тему. Нужны под сео. Если кто подскажет по массовой добыче, буду благодарен.
Либо по бруту админк что актуально, с поддержкой прокси желательно
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
лучше заливать PHP шеллы ! КАК? путем эксплуатации cms например wordpress для них есть POC - ы на все почти версии кроме 4.9.9 и 5.1.1 как искать GHDB в помошь, так же путем sqlinj. ломаешь, узнаешь креды админа, заходишь в админку заливаешь, юзаешь.. не хочешь заливать внедряешь злой js в код страниц))
 
  • Нравится
Реакции: kkamil, WWWorms и BKeaton

kkamil

New member
13.02.2019
4
-2
BIT
0
ломаешь, узнаешь креды админа, заходишь в админку заливаешь, юзаешь.. не хочешь заливать внедряешь злой js в код страниц))

Вот тут вопрос. Не будет ли такая админка взломана кем то до вас уже 10 раз? Как избежать такого? Как найти девственный ресурс?)

Я к тому, что не хотелось бы выбирать направление, его долбить, а оно изначально не туда ведет.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!