Защита от дырок и шеллов.

Печать RSS
607

А
Автор
Оранжевые штаны
0
Ну ладно, с шеллом понятно(прячется где то в глубине скрипта, чаще зашифрован и может и в одну строку быть), ну дырки чаще всего от кривых рук бывают.
J

Оранжевые штаны
0
1: andrey.zharovin, шелл может быть и как картинка)) Допустим меняем расширение шелла на гиф, пиш в хтачесс типа на исполнение гиф как пхп
А
Автор
Оранжевые штаны
0
S2kent (6 Марта 2011 / 16:59)
1: andrey.zharovin, шелл может быть и как картинка)) Допустим меняем расширение шелла на гиф, пиш в хтачесс типа на исполнение гиф как пхп
ну да, я забыл просто, но в хтачесс можно прописать что выполнение таких кодов запрещено. Да и к хосту доступ людям не давать.
Изменил: Андрей (06.03.2011 / 15:12)
J

Оранжевые штаны
0
14: andrey.zharovin, ну можно в грабб засунуть хтачес и картинку) НО! картинку могут удалить, а в хтачес никто по привичке наверное не лезит

ツ ツ ツ
0
Многие шеллы антивирусами паляться, а дырку программно без участия мозга и рук не так просто найти. Порой совместно с мозгом тяжело найти уязвимость, а вы хотите чтоб за вас все тупая программа сделала)
K

Транклюкаторщик
0
защита от дырок это пеногерметик D

ВЕЛИКИЙ и УЖАСНЫЙ!
0
угу, или кусочек тряпочки-заплатка на трусах D

Пришелец
0
StingerIce (6 Марта 2011 / 01:30)
Попробуй этим скриптом проверить, шеллы находит на ура!
<?php
echo 'start';
$path = '/home/users2/s/site/';
error_reporting(0);
ignore_user_abort(true);
function scan_dir($dirname,$log) {
$dir=opendir($dirname);
while ($file=readdir($dir)) {
if ($file!='.' and $file!='..') {
if (is_file($dirname.'/'.$file) and stripos($file,'.ph')!==false) {
$get=file_get_contents($dirname.'/'.$file);
if (strpos($get,'Zend')!==false or stripos($get,'eval(')!==false or stripos($get,'delorean')!==false or stripos($get,'phpinfo(')!==false) {
$fp=fopen($log,'a+');
fputs($fp,$dirname.'/'.$file."\r\n");
fclose($fp); }
}

if (is_dir("$dirname/$file")) {
scan_dir("$dirname/$file",$log); }
} }
closedir($dir); }
ini_set('max_execution_time',3600);
ini_set('memory_limit','768M');
$flog='log.txt';
scan_dir($path,$flog);
$fp=fopen($flog,'a+');
fputs($fp,'done');
fclose($fp);
echo ' all<br/><a href="log.txt">Заценить подозрительные файлы</a>';
?>

Добавлено через 03:23 сек.
В эту строку (if (strpos($get,'Zend')!==false or stripos($get,'eval(')!==false or stripos($get,'delorean')!==false or stripos($get,'phpinfo(')!==false) { ) можно добавить еще текста или функций.
Можно добавить base64 или unlink и так далее.
А что с ним делать,как пользоваться?
А
Автор
Оранжевые штаны
0
20. dts, скопируй и вставь в текстовый документ, сохрани как antish.php , залей на хост и пройди по ссылке твойсайт.ru/antish.php
V

Пришелец
0
Привет всем. Кто готов мой чат проверить на все уязвимости и дыры? Готов даже денег заплотить. Все вопросы в личку.
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск