ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Удаляется шелл (https://forum.antichat.xyz/showthread.php?t=405790)

GreenGO 07.02.2014 14:02

Привет, подскажите пожалуйста, значит заливаю шелл в жумлу через шаб, пока меняю все обратно шел сносят. Не проходит и минуты, руками же не могут так быстро?Мож кто сталкивался?В чем может быть дело?

M1ks 07.02.2014 14:20

может веб на винде и шелл сносит антивирус?

d1v 07.02.2014 14:23

в тмп льёшь?

GreenGO 07.02.2014 14:25

на винде или нет хз, лью куда попало , сразу в несколько папок лил, во всех снесло

зы и в папку другого реса и тоже самое

d1v 07.02.2014 14:29

Цитата:

Сообщение от None
на винде или нет хз

ну как это хз? так посмотри.

залей другой шелл или левый файл, или вообще пустой. возможно по сигнатурам и вправду антивирь палит.

winstrool 07.02.2014 15:52

Щас активно стали использовать компоненты по расширенным сигнатурам, что в итоге автоматом сносит шелл, так чтоперекриптовывайте сам шелл и функции на вывод.

GreenGO 07.02.2014 21:01

Веб на линуксе, через админку шелл можно залить только правкой шаблона,который там один. Шеллы ,которые льются дальше, сразу удаляются.

Даже если просто в шаблон добавить код (iframe или какой-то другой) тоже сносится, потом опять появляется, короче я такого еще не видел, мистика какая то))

Unknown 08.02.2014 01:03

Во-первых, хватит лить палевное дерьмо типа wso. Во-вторых, в моде всякие waf-плагины для цмсок, посмотрите в эту сторону. В-третьих, у вас вообще есть подтверждение залитого файла?

GreenGO 09.02.2014 23:37

а что такое беспалевное можно попробовать залить, хм...?

Unknown 10.02.2014 00:40

Цитата:

Сообщение от GreenGO
а что такое беспалевное можно попробовать залить, хм...?

По сути, что угодно, кроме wso. Хороший вариант - weevely. Маленький, крайне удобный, со встроенным криптором. Вообще, сигнатурно искать что-либо интерпретируемое - заведомо дурная идея. Это работает лишь на нубах и их wso. Лично видел на одном весьма крупном сервере админские скрипты, один из которых так и назывался - find_wso.sh.


Время: 01:58