PDA

Просмотр полной версии : HTTP. Upload


Nomask
11.09.2009, 09:16
Утро доброе народ!
ТАкое дело!
Обнаружил в статистике сайта - что по HTTP - было залито 2 мегабайта... Но я только по фтп работаю...
Закралась мысль, что кто то использует мою оболочку в своих целях... кто может подсказать - где мне искать, злоумышленника :) - ?
И, злоумышленник ли, это!?
Может что то другое...

Useroff
11.09.2009, 10:24
Аватары на сайте или форуме ?

Nomask
11.09.2009, 10:35
на форуме...
толко я не совсем понял...

Useroff
11.09.2009, 10:38
толко я не совсем понял...
Пару человек залили аватары, вот и все ;)

Nomask
11.09.2009, 10:49
) фух... - отпустило аж :) - а как можно прошерстить (точнее как найти)(если есть) - шелл(чужой) у меня?*

*все равно параноя берет верх :)

it's my
11.09.2009, 10:52
я не знаю ваш язык :(
кто залил куда залил, какие интерфейсы:confused:

Nomask
11.09.2009, 10:56
я не знаю ваш язык :(
кто залил куда залил, какие интерфейсы:confused:
) я обнаружил что по HTTP - на хост пришло 2 мегабайта трафа - хотя сам только через тотал командер заливаю, и изменяю сайт...
Поетому меня ввело в заблуждение...
И стало интересно, кто или что это может быть.

Useroff
11.09.2009, 11:01
Тупо скачай весь сайт на локальную машину и пройдись антивирем.
ClamAv вэб шеллы видет, по крайней мере самые популярные.

Ponchik
11.09.2009, 11:04
Useroff, ага... eval(base64) и ничё неувидет шелл, правда капсер такой r57 знает, но evla(base64(base64)) и всё гуд

Nomask
11.09.2009, 11:57
Господа! Ponchik - Useroff И все таки :) - что лучше сделать? :)

Useroff
11.09.2009, 12:02
Господа! Ponchik - Useroff И все таки - что лучше сделать?
скачай, просканируй на вирусы.
Булка у нас супер умный, так что на всякий провевь на base64

grep -R "base64" ./

Nomask
11.09.2009, 15:08
Спасибо Товарисчи :)! - огромноеЁЁЁ!