Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Подскажите! Админы хостера находят все мои шеллы! (https://forum.antichat.xyz/showthread.php?t=138181)

21gramm 29.08.2009 20:40

Подскажите! Админы хостера находят все мои шеллы!
 
Приобрёл шелл на забугорном хостере. Расставил в первый раз свои шеллы. Всё как положено, со сменой дат, прав и так далее. Начал фреймить... Через 15 минут все фреймы потёрли и, главное, потёрли все шеллы.

Написал, продавцу. Он вошёл в положение и восстановил шелл. Дал отлежаться его шеллу пару дней и залил свои. Распихал очень далеко и все даты и права сменил. как требуется. Начал фреймить и опять всё потёрли, кроме шелла продавца.

Думаю, что хостер сделал просто бекап утренней версии своего сервака. Или всё-таки есть какая-та возможность найти мои шеллы (safe mode: off)? Но если так, то подскажите, как поступить. Залить и дать отлежаться шеллам не резон. Так же сделают бекап и недельной давности, так как сайты на у хостера обновляются очень редко. Они ничего не потеряют.

Есть ли выход?

Заранее, спасибо!

EoGeneo 30.08.2009 05:21

Залей шелл на соседний сайт на этом сервере и ходи к клиенту через соседа.

DimOnOID 30.08.2009 09:53

что за шелл ты юзаешь? возможно антивирь режет..или ещё что нить подбное.вариантов масса.

21gramm 30.08.2009 10:19

Цитата:

Сообщение от DimOnOID
что за шелл ты юзаешь? возможно антивирь режет..или ещё что нить подбное.вариантов масса.

Уже как раз разобрался, что антивир наверняка режет всё. А это уже другое дело и сейчас уже всё в порядке. Разобрался. Спасибо;)

Krist_ALL 30.08.2009 13:02

Может быть стоит обфусцировать код шела

coo0lzero 02.09.2009 23:01

Пробуй закриптовать шелл eval(gzinflate(base64_decode(

Должно помочь)

Или залей шелл на народ и через
$_GET[] его запускай.

Cehennem 05.09.2009 10:57

Поставь парол на шелл, а путь к паролю должен идти к другому сайту, чтобы у админов хоста не было прав паролю, а вабше и можно дешифровать пароль, чтобы когда админы хоста его нашли они не смогли его снова расшифровать.

FriLL 05.09.2009 12:52

Цитата:

Сообщение от Cehennem
Поставь парол на шелл, а путь к паролю должен идти к другому сайту, чтобы у админов хоста не было прав паролю, а вабше и можно дешифровать пароль, чтобы когда админы хоста его нашли они не смогли его снова расшифровать.

omg
что за бред?

По сабжу - используй wso shell - он не палиться


Время: 00:53