7/11/2012

BackTrack 5 – WebShells

Konu, pentest için üretilmiş bir işletim sistemi olunca içerisinde shell olmadan olmuyor. Backtrack'in içerisinde de çeşitli shell'ler mevcut.



Backtrack içerisindeki shell arşivine yukarıdaki yolu izleyerek ulaşabilirsiniz.


çalıştırdıktan sonra ls komutu ile içerisindeki shelleri görebilirsiniz. Burada asp,aspx,php,jsp,perl sheller mevcut. Kullandığınız altyapıya uygun olanını hedef için kullanabilirsiniz.


cat komutu ile örnek olması açısından php-backdoor.php dosyasının içeriğini ekrana yazdırdım.


Ekrandaki kodları copy ederek herhangi bir editörün içerisine aktarıp kaydedebilirsiniz. Ben kwrite kullandım siz nano da tercih edebilirsiniz. Zevkinize kalmış. Dosya uzantısını jpg yapabilir böylece resim uzantılı backdoorunuzu server'a resim dosyası olarak upload edebilirsiniz.


0 Yorum:

Yorum Gönderme

© 2012- Hackings.org Bu Sitenin hakları Aziz Türk milletine Aittir.
"Benim hayatta yegâne fahrim, servetim Türklükten başka bir şey değildir." K.ATATÜRK