Я бы хотел спросить что собой представляет Shell. Как хакеры смотрят исходный код сервера и ищут в нём уязвимости? Он же закрыт.
Шеллы разные бывают, вот один из популярнейших - WSO, залит мною, спорили с админом я выйграл Даааа, давно это было.. Есть уязвимые скрипты, уязвимые версии модулей, уязвимости в линейках апача и прочего, перечислять можно долго.
Доступ к консоли, чтение файлов, ессно загрузка и выгрузка оных, иными словами файловый менеджер. Ну вот к примеру, почитал конфиг и никуда дальше шелла не уходя слил бд. На самом деле перечислять можно много и много полезного, удобного.