PDA

Просмотр полной версии : Помогите определить что это ?


Vyrdalak
06.09.2015, 04:26
доброго времени суток !

На сервер админом залит файл arhive.php

который содержит вот таоке :

$auth_pass = "44cf283b0875e265ed5230b45a36c784";

$color = "#df5";

$default_action = 'FilesMan';

$default_use_ajax = true;

$default_charset = 'Windows-1251';

и кодировка в base64

подозреваю что это шелл

вот как расшифровать пароль ?

или что это вообще ?

Rado
06.09.2015, 05:56
правильно подозреваешь

3ran
06.09.2015, 06:04
Да,это шелл - WSO.

Просто удали его)

Vyrdalak
06.09.2015, 06:17
Мне не нужно его удалять ) мне нужен узнать пароль ) а разшифровать я его не могу

3ran
06.09.2015, 10:08
↑ (https://antichat.live/posts/3888006/)
Мне не нужно его удалять ) мне нужен узнать пароль ) а разшифровать я его не могу


А зачем тебе расшифровывать пароль? Ты хочешь зайти на шелл?

nopony
06.09.2015, 13:15
↑ (https://antichat.live/posts/3888006/)
Мне не нужно его удалять ) мне нужен узнать пароль ) а разшифровать я его не могу


Так коли ты смог посмотреть содержимое,может ты и изменять его можешь? А если ты можешь его изменять,то поменяй пасс на свой. Если же ты хочешь узнать пароль,а не просто посмотреть на шелл,то тебе придётся логгировать POST запросы пока человек,чей шелл,не зайдёт на него. Тут всё упирается в то, можешь ли ты изменять шелл или нет.

Vyrdalak
07.09.2015, 18:59
Спс за помошь

пошел друшим путем )

smsimka
08.09.2015, 23:36
всё верно