Шеллы

Печать RSS
270

В
Автор
Проф. фотограф
0
Привет всем. Может ли кто-то мне помочь и удалить все шеллы в соцке. Я дам в приват соцку. К сожалению бесплатно, так как деньги все на написание мода отдал )
D

Малиновые штаны
0
для начала просто по открывай все файлы, часто мошенники особо не мудрят и оставляют авторские копирайты и комментарии авторов шеллов smile ну и еще смотри в код, если видиш что местами код состоит из набора непонятных символов, это скорее всего кусочек кода, который подвергли шифрованию что бы спрятать шелл, еще надо разбираться в функциях, например функция system, eval и т.д из этой серии, в принципе не дожны быть в движке, их оставили злоумышленики, для своих черных дел)) и еще вообще надо смотреть, если постороние функции в коде, например файл новостей а там функции для чтения текстовых файлов, работы с директориями и т.д тож лозейки от хакеров.
В
Автор
Проф. фотограф
0
ZiGR DeTeCTeD (19 Сентября 2010 / 20:53)
1. Давай я поисчу.
Выслал в личку
В
Автор
Проф. фотограф
0
Денис Петрович (19 Сентября 2010 / 20:58)
для начала просто по открывай все файлы, часто мошенники особо не мудрят и оставляют авторские копирайты и комментарии авторов шеллов smile ну и еще смотри в код, если видиш что местами код состоит из набора непонятных символов, это скорее всего кусочек кода, который подвергли шифрованию что бы спрятать шелл, еще надо разбираться в функциях, например функция system, eval и т.д из этой серии, в принципе не дожны быть в движке, их оставили злоумышленики, для своих черных дел)) и еще вообще надо смотреть, если постороние функции в коде, например файл новостей а там функции для чтения текстовых файлов, работы с директориями и т.д тож лозейки от хакеров.
Спасибо за информацию, там страниц уйма) Я буду каждую проверять наверно по 5 минут )))
В

fakmoymozg
0
если у тебя есть ssh-доступ к серверу и на сервере установлен ruby, то можешь скачать iscanner и просканить им скрипты
В
Автор
Проф. фотограф
0
fmm_Nervous_есть чо7 (19 Сентября 2010 / 21:06)
если у тебя есть ssh-доступ к серверу и на сервере установлен ruby, то можешь скачать iscanner и просканить им скрипты
Пока работа над двигом. Еще хоста нет даже )
N

Голубые штаны
0
необязательно шелл в чистом виде, возможно закодирован или эксплойт для заливки шела
D

Малиновые штаны
0
Neformat (19 Сентября 2010 / 22:02)
необязательно шелл в чистом виде, возможно закодирован или эксплойт для заливки шела
дак вот же)) иногда и опытный человек не сможит заметить smile особенно когда много кода, там мало просматривать, надо уметь читать php сценарий, и уже по ходу чтения находить дыры, ну и спрятаные бекдоры и шелл

p.s один раз где то скачал архив, скрипт простейший, неск.файлов и то, смотрю в дизайне скрипта лежит php файл, открыл а там шелл от делорана D

Ктулху
0
в SSH это делается несколькими командами:
grep -R 'shell' ./*
grep -R 'exec' ./*
grep -R 'eval' ./*
Выдаст файлы содержащие слова shell, exec, eval, ну и надо просмотреть файлы
D

Малиновые штаны
0
10. ShiftBHT_есть_чо7, увы этот протакол есть не у всех, прейдется по старинке, ручками..
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск