Что означает шелл-хантинг?

Тема в разделе "Свободное общение", создана пользователем Shamiltat, 19 окт 2013.

  1. 19 окт 2013
    #1
    Shamiltat
    Shamiltat БанЗабанен
    Всем привет, объясните пожалуйста, что такое шелл-хантинг, а то в поисковике, такого нет, только бонусхантинг описывается?
     
  2. 19 окт 2013
    #2
    Чайник
    Чайник БанЗабанен
    Я конечно не спец, но тут по аналогии с бонусхантингом (кстати мог бы прочитать что это и вместо бонуса по смыслу вставить шелл :))
    Бонусхантинг это охота на бонусы, а шеллхантинг естественно охота на шеллы, но вопрос знаешь ли ты что такое шелл и нужно ли тебе это?
     
  3. 19 окт 2013
    #3
    pensionary
    pensionary ОргОрганизатор (А)
    2 пользователям это понравилось.
  4. 20 окт 2013
    #4
    Olchik
    Olchik БанЗабанен
    Примерно так:

    «Залить шелл на сайт» - значит использовать имеющуюся на сайте уязвимость с целью внедрения вредоносного скрипта (веб-шелла), позволяющего хакеру управлять чужим сайтом через командную строку. Простейший PHP-шелл выглядит так:<?php system($_GET["cmd"]); ?>

    Хакеру не обязательно создавать собственный веб-шелл, подобные программы уже давно написаны и обладают очень большим набором функций. Задача хакера состоит в том, чтобы залить готовый шелл на сайт, обычно для этого применяются SQL- и PHP-инъекции.

    SQL-инъекции используют ошибки в организации доступа к базам данных. Внедряя в запрос свой код, хакер может получить доступ к файлам базы данных – например, к логинам и паролям, данным банковских карт и т.п. PHP-инъекции основаны на ошибках в PHP-скриптах и позволяют выполнить на сервере посторонний код.
     
    1 человеку нравится это.
  5. 20 окт 2013
    #5
    Бамбарбия
    Бамбарбия БанЗабанен
    Тема чорная, как и само обсуждение :cool:

    Корни :
    Шел-заливка данных без ведома юзера, рут - права доступа
     
    1 человеку нравится это.
  6. 20 окт 2013
    #6
    Shamiltat
    Shamiltat БанЗабанен
    спасибо за разъяснение!
     
  7. 5 ноя 2021
    #7
    Rotanga
    Rotanga ДолжникДолжник
    Вопрос, могут ли через шелл и бэкдор установленный в плагин получить доступ ко всему сайту?
     
  8. 7 ноя 2021
    #8
    ZibukaZavr
    ZibukaZavr ЧКЧлен клуба
    Некрозная ветка...
    И только мертвые с косами стоят...