Neler yeni

Yeni Shell nedir ? Neye Yarar - SpamShell.com (1 Viewer)

SpyDeep

Ben Yakışıklıyım
majorrr
Mesajlar
362
Credits
805
Shell, diğer adıyla web shell dediğimiz dosyalar ingilizce kabuk anlamına gelmektedir. Buradaki anlam, sizin çeşitli işlemler gerçekleştirmenize sağlayan kabuk arayüzlerdir.
Shell diye andığımız dosyalar, grafiksel birer kullanıcı arayüzüdür. Aslına bakarsanız linux terminaline, windows komut satırına da shell denir. Ama bizim kastımız olan shell, yüklediğimiz siteler üzerinde admin panel üzerinde alamayacağımız yetkileri bizlere sunan scriptlerdir. Dolayısıyla bu arayüzler sayesinde gerçekleştirebileceğiniz birçok işlem mevcuttur. Siz ancak ve ancak bizim sitemizden indirdiğiniz shell scriptler ile bu işlemleri hakkıyla başarabilirsiniz. Sizi kısıtlayan formlardan, admin panellerden ve güvenlik prosedürlerden birçok bypass shell ile kurtulabilirsiniz.
Web shell veya backdoor shell, hedef sunucuya uzaktan erişim sağlamak ve onu yönetmek amacıyla yüklenecek olan, hedefteki sunucunun yazılımsal/arka plan diline uygun olarak(PHP, ASP, ASPX, JSP, SSI) yazılmış scriptlerdir. Shell scriptler, internete bağlı sunucular üzerinde zaman zaman görülürler. Bir GUI(Graphical User Interface) olan shell dosyaları, uzaktan erişim sağlamak üzere tasarlanmıştır. Hackerların hedefinde olan birçok web sunucu, shell upload saldırılarından nasibini almaktadır.
Sitemizden birçok shell indirerek erişiminizi kaybetme tehlikeniz olan sunucularda kalıcı olarak barınabilir, kendinizi çeşitli yollarla(404 shell gibi) gizleyebilir ve bu yolla sistemi kontrol etmeye devam edebilirsiniz.
Shell Script ile Yapabileceğiniz Bazı İşlemler
Birçok admin panel size dosya yükleme izni vermez, dosya düzenleme veya silme yetkisi vermez, size sunucunun durumu hakkında bilgi vermez, sunucuya arka kapı bağlantısı(backdoor shell – reverse shell) ya da sağlamanıza izin vermez.
– Linux ve windows komutları çalıştırabilirsiniz,
– PHP Eval kodlarını çalıştırabilirsiniz,
– Dosya yükleyebilirsiniz,
– Dosya oluşturabilir, silebilir veya düzenleyebilirsiniz,
– Klasör oluşturabilir veya silebilirsiniz,
– MYSQL erişimi sağlayabilirsiniz,
– Admin ekleme, admin şifresini değiştirme gibi işlemler uygulayabilirsiniz.
– Sunucu güvenliğini aşma(server bypass)
Web Shell’ler Çeşitli Uzantılara Sahip Olabilirler
– PHP Shell
– ASP Shell
– ASPX Shell
– JSP Shell
– SSI Shell (Shtml shell)
Bu uzantılardan yalnızca birkaçıdır. Linux sunucular yalnızca php shell ve ssi shell çalıştırırken, windows sunucular için durum biraz daha farklıdır. Windows sunuculara eğer WAMPP yahut XAMPP gibi çeşitli emülatör yazılımlar kurduğunuzda php scriptleri de çalıştırabildiğiniz gibi, temel görevi olan asp shell, aspx shell ve jsp shell scriptleri de çalıştırmaktadır. Yükleyeceğiniz scriptin, sunucu işletim sistemiyle uyumlu olmasına dikkat etmeniz, sizi karşılaşabileceğiniz çeşitli teknik aksaklıklardan bertaraf eder.
Çoğu backdoor shell popüler sunucu işletim sistemi ve yazılımlarının desteklediği diller üzerine yazılmıştır. Bu PHP, ASP, Ruby, Perl(bilinen adıyla cgi shell), Python ASP ve Unix Shell Script olabilir. Joomla, WordPress, Drupal gibi bazı CMS sistemleri ve bazı sunucu bazlı güvenlik zaafiyetlerinin istismarı, saldırganların sisteminize shell upload etmesine yol açabilmektedir.
Misalen bir PHP backdoor, bir saldırganın başka herhangi yazılıma ihtiyaç duymaksızın sistemi ele geçirmesini sağlar. Keza asp shell scriptler de, diğer dillerle yazılmış sunucuya uygun web backdoorlar da aynı kabiliyeti sağlamaktadır. Çünkü çeşitli web protokolleri yardımıyla, belirli bir amaç doğrultusunda yazılmış web yazılımları gibi yorucu arayüzleri yoktur, amacı bellidir.
Sitemiz üzerinde ücretsiz olarak yayınlanan onlarca shell ile kendinizi geliştirebilir, web sunuculara sızabilir ve bu alanda bilginizi artırabilirsiniz. Çeşitli bypass scriptleri ve priv8 toollar da zaman içerisinde yayınlanacaktır.
SpamShell ekibi olarak olarak elimizden geldiğince en güncel bypass teknikleri ile donatılmış webshell araçları ile sizin yanınızda olacağız.


Shell İndirmek için: https://www.spamshell.com/
 
Moderatör tarafında düzenlendi:

Th3columbia 

Depresif ve agresif
majorrr
Mesajlar
822
Credits
1,189
SHELL NEDİR?



Shell nedir?



shell-nedir







Gelişen teknoloji ile birlikte pek çok çeşitli yazılım üretilmiştir. Shell bilgisayarın işlevlerinin kontrol edilmesini sağlayan yazılıma verilen addır. Bu yazılım komut satırı kullanılarak çalışır. Shell çoğunlukla web sitesi yöneticisinin bilgisi dışında web sitesini ele geçirmek ya da bazı yetkiler elde edebilmek amacıyla sızma testi niteliğine sahip olan kod bileşenleridir. Web sitesi üzerinde değişiklik yapma hakkına sahip olan yetkililer bulunur. Söz konusu yetkiler de sitenin hosting hizmetine kullanıcı adı ve şifre bilgisine sahip olmak suretiyle dahil olarak elde edilir. Hostingte kullanıcı adı ile şifre bilgisine sahip olmaya root olmak adı verilir. Root olmaksızın web sitesi üzerinde yalnızca yazma, okuma ve silme yetkileri elde edilebilir.















Shell Ne Anlama Gelir?















İngilizce bir terim olan shell kelimesinin Türkçe karşılığı kabuk olarak nitelendirilir. Shell web sitelerine yüklenir. Temel amaç web sitesine sızarak bilgileri elde etmek ve web sitesinin yöneticisi haline gelmektir. Shell ile web sitesi üzerinde yazma, silme ve okuma eylemleri yerine getirilebilir. Bu eylemler bazı durumlarda site adminin yetkileri kullanılarak bazı durumlarda da host sahibinin yetkileri kullanılarak gerçekleştirilebilir. Bu duruma ise izin (permission) yetkisi adı verilir.















İzin yetkisi elde edildiğinde yani izinlerin açık durumda olduğu bir sunucuda web sitesinde yetki alan bir kişi istediği tüm dosyalar ve tüm klasörleri okuyabilir, değiştirebilir, siler ve yeniden yükleyebilir. İzinlerin kapalı halde olduğu sunucu da ise bu yetkiler sınırlı durumdadır. Sınırlılığın kalkabilmesi için de sunucunun rootlanması gerekir.















Pek çok çeşitte shell komutu mevcuttur. Bu komutların tam olarak bilinmesi gerekir. Böylece shell en verimli şekilde kullanılabilir. Shell komutlarını iyi bilen bir kişi sınırlı erişim bulunan bir web sitesinde tam yetkili olabilir.















Pek çok sunucu web sitesi yetkilisinin manuel geçiş yapmasına olanak tanır. Bu ise spoll/mail kısmına girilerek sunucuya dahil olan diğer web sitelerinin kullanıcı adını öğrenmek suretiyle yapılabilir. Kullanıcı adı öğrenildikten sonra adres çubuğundan manuel geçişler yerine getirilebilir.















Shell Türleri Nelerdir?







Yaygın olarak kullanımda olan 2 veya 3 adet shell bulunmaktadır. Bu shellerin uzantıları ise .php, .asp ile .aspx olarak belirlenmiştir. Bu yaygın olan shellerin haricinde aynı temel ilkeler ile işlev gösteren yaklaşık olarak 100 adet shell bulunur.















Shell Ne İşe Yarar?







Tam olarak tüm yetkiler alınmadan yapılan basit bir shell atma işlemi sayesinde web sitesi üzerinde kullanıcıya sunulan yetkiler oldukça sınırlıdır. Sadece okuma, yazma ile silme işlemleri yapılabilir. Shell atılarak web sitesinde arka planda çalışan kodlara ulaşılır ve mesaj trafiği görüntülenebilir. Shell atma işlemi mutlaka ayrıntılı bilgiye sahip olan yetkin kişiler tarafından yapılmalıdır. Aksi halde

ciddi boyutlu zararlar meydana gelebilir.







Shell Atmak Nedir?



Shell atmak kısaca web sitesi üzerinde tam yetkiye sahip olmak anlamına gelir. Shell atmak için çeşitli programlama dilleri kullanılır. Bir araya getirilen programlama dilleri ele geçirilmek istenen web sitesine yüklenir. Daha sonra hosting yani sunucu üzerinden web sitesi yöneticisinin yetkileri elde edilir. Kullanıcı adı ve şifre ele geçirildikten sonra tüm yetkilere sahip olunarak dilenirse web sitesi shell atan kişinin kendi üzerine kolaylıkla alınabilir. Shell atma işlemi bazı durumlarda sistem açığından faydalanılarak hostinge yüklenir ve bazı durumlarda da bir dosya içerisinde olacak şekilde yüklenebilir. Shell ile web sitesinin bilgileri çalınabilir, web sitesine tamamen zarar verilebilir. Özellikle deneyimli bilgisayar korsanlarının kolaylıkla kullanarak istediği bilgiyi elde edebildiği bir yazılımdır.







Shell Nasıl Atılır?


[Hidden content]
Es
 
Mesajlar
216
Credits
334
SHELL NEDİR?



Shell nedir?



shell-nedir







Gelişen teknoloji ile birlikte pek çok çeşitli yazılım üretilmiştir. Shell bilgisayarın işlevlerinin kontrol edilmesini sağlayan yazılıma verilen addır. Bu yazılım komut satırı kullanılarak çalışır. Shell çoğunlukla web sitesi yöneticisinin bilgisi dışında web sitesini ele geçirmek ya da bazı yetkiler elde edebilmek amacıyla sızma testi niteliğine sahip olan kod bileşenleridir. Web sitesi üzerinde değişiklik yapma hakkına sahip olan yetkililer bulunur. Söz konusu yetkiler de sitenin hosting hizmetine kullanıcı adı ve şifre bilgisine sahip olmak suretiyle dahil olarak elde edilir. Hostingte kullanıcı adı ile şifre bilgisine sahip olmaya root olmak adı verilir. Root olmaksızın web sitesi üzerinde yalnızca yazma, okuma ve silme yetkileri elde edilebilir.















Shell Ne Anlama Gelir?















İngilizce bir terim olan shell kelimesinin Türkçe karşılığı kabuk olarak nitelendirilir. Shell web sitelerine yüklenir. Temel amaç web sitesine sızarak bilgileri elde etmek ve web sitesinin yöneticisi haline gelmektir. Shell ile web sitesi üzerinde yazma, silme ve okuma eylemleri yerine getirilebilir. Bu eylemler bazı durumlarda site adminin yetkileri kullanılarak bazı durumlarda da host sahibinin yetkileri kullanılarak gerçekleştirilebilir. Bu duruma ise izin (permission) yetkisi adı verilir.















İzin yetkisi elde edildiğinde yani izinlerin açık durumda olduğu bir sunucuda web sitesinde yetki alan bir kişi istediği tüm dosyalar ve tüm klasörleri okuyabilir, değiştirebilir, siler ve yeniden yükleyebilir. İzinlerin kapalı halde olduğu sunucu da ise bu yetkiler sınırlı durumdadır. Sınırlılığın kalkabilmesi için de sunucunun rootlanması gerekir.















Pek çok çeşitte shell komutu mevcuttur. Bu komutların tam olarak bilinmesi gerekir. Böylece shell en verimli şekilde kullanılabilir. Shell komutlarını iyi bilen bir kişi sınırlı erişim bulunan bir web sitesinde tam yetkili olabilir.















Pek çok sunucu web sitesi yetkilisinin manuel geçiş yapmasına olanak tanır. Bu ise spoll/mail kısmına girilerek sunucuya dahil olan diğer web sitelerinin kullanıcı adını öğrenmek suretiyle yapılabilir. Kullanıcı adı öğrenildikten sonra adres çubuğundan manuel geçişler yerine getirilebilir.















Shell Türleri Nelerdir?







Yaygın olarak kullanımda olan 2 veya 3 adet shell bulunmaktadır. Bu shellerin uzantıları ise .php, .asp ile .aspx olarak belirlenmiştir. Bu yaygın olan shellerin haricinde aynı temel ilkeler ile işlev gösteren yaklaşık olarak 100 adet shell bulunur.















Shell Ne İşe Yarar?







Tam olarak tüm yetkiler alınmadan yapılan basit bir shell atma işlemi sayesinde web sitesi üzerinde kullanıcıya sunulan yetkiler oldukça sınırlıdır. Sadece okuma, yazma ile silme işlemleri yapılabilir. Shell atılarak web sitesinde arka planda çalışan kodlara ulaşılır ve mesaj trafiği görüntülenebilir. Shell atma işlemi mutlaka ayrıntılı bilgiye sahip olan yetkin kişiler tarafından yapılmalıdır. Aksi halde

ciddi boyutlu zararlar meydana gelebilir.







Shell Atmak Nedir?



Shell atmak kısaca web sitesi üzerinde tam yetkiye sahip olmak anlamına gelir. Shell atmak için çeşitli programlama dilleri kullanılır. Bir araya getirilen programlama dilleri ele geçirilmek istenen web sitesine yüklenir. Daha sonra hosting yani sunucu üzerinden web sitesi yöneticisinin yetkileri elde edilir. Kullanıcı adı ve şifre ele geçirildikten sonra tüm yetkilere sahip olunarak dilenirse web sitesi shell atan kişinin kendi üzerine kolaylıkla alınabilir. Shell atma işlemi bazı durumlarda sistem açığından faydalanılarak hostinge yüklenir ve bazı durumlarda da bir dosya içerisinde olacak şekilde yüklenebilir. Shell ile web sitesinin bilgileri çalınabilir, web sitesine tamamen zarar verilebilir. Özellikle deneyimli bilgisayar korsanlarının kolaylıkla kullanarak istediği bilgiyi elde edebildiği bir yazılımdır.







Shell Nasıl Atılır?


[Hidden content]
x
 

Bu konuyu görüntüleyen kullanıcılar