Показать сообщение отдельно

  #5  
Старый 19.11.2011, 20:19
aydin-ka
Новичок
Регистрация: 03.05.2009
Сообщений: 7
Провел на форуме:
102906

Репутация: -14
По умолчанию

Цитата:
Сообщение от alerondel  
Можно ли из бд вытащить пасс от фтп?
Имеется уязвимый сайт,скулю крутил через Havij,сайт имеет Pure Ftpd,пасс отдельно храница или в бд?Шелл залить нужно,права доступа только на SELECT команды
Еще 1 вопрос:Если добровольно жертва* загрузит шелл себе на пк можно ли будет приконектица?
К примеру скачал шелл,закинул его в диск C,теперь чтобы приконектица просто ввести ip/shell.php? или что?
Тебе сначала нужно проникнуть в админку, оттуда залить шелл или через SQL-injection или другими возможными способами. Потом ты уже рутишь сервер / заливаешь на сервер radmin и управляешь им. А шелл допустим ты подкинул жертве...но шелл же написан на php! как он запуститься? чтобы запустился нужен .bat или .exe
 
Ответить с цитированием