HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.11.2019, 05:13
Nordickan
Новичок
Регистрация: 13.10.2015
Сообщений: 1
С нами: 5570966

Репутация: 0
По умолчанию

Прикупил я несколько шелов для проставления скрытых ссылок на главной страничке сайта.

Нашёл я файлы header.php внёс там необходимые изменения и сохранил. Когда обновил страничку сайта, то изменения не отобразились.

Подскажите, через шел это делается или нет? Может я что-то не правильно делаю?
 
Ответить с цитированием

  #2  
Старый 27.11.2019, 13:18
bdomen
Новичок
Регистрация: 07.11.2019
Сообщений: 13
С нами: 3431126

Репутация: 0
По умолчанию

Привет.

Чтобы проверить свой шелл - найди файл header, footer, side или основную css и поменяй название файла.

(Советую header или footer, чтобы не сильно "загрязнять" логи присутствия.)

На форуме уже была подобная тема, относительно шеллов на wordpress.

Суть заключается в следующем(на мой взгляд):

Не опытные люди, которые начинают закидывать шеллы, имеют слабое представление о строении серверов.

Методы защиты которого так же меняются чуть ли не еженедельно. (Собственно так же, как и методы атаки)

Предположу, что после смены названия одного из файлов, он перестанет отображаться на странице.

Как один из методов защиты от шеллов - хэширование страниц не только на уровне плагинов(Они просто через шелл так же отключаются), но и на уровне сервера, куда права самого сервера, если он корректно настроен, ограничены.

Но есть и возможность с этим бороться. )

Как видишь, это постоянная погоня, поезд, несущийся на бешенной скорости, в попытке придумать новые методы атаки или способ защиты от неё.

Если будет желание у людей - можно будет подготовить статью по основной методике пентеста.

Хотя информации пока ещё достаточно в открытом интернете. Я уже не говорю про deep и dark.

Так что обрати внимание на файлы php.ini или .htaccess, потому что define('WP_CACHE', false); тебя наврятли в этом случае спасёт.

Если ты хочешь серьёзно и взвешанно этим заниматься, то прыгай скорее в поезд и подключай свои мозги в совокупности с полученной теорией.

По-другому это не работает.
 
Ответить с цитированием

  #3  
Старый 27.11.2019, 21:57
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
С нами: 7571126

Репутация: 373


По умолчанию

А права на запись в index у вашего шелла есть вообще?
 
Ответить с цитированием

  #4  
Старый 14.12.2019, 13:13
Muracha
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
С нами: 7782806

Репутация: 0
По умолчанию

То что ты нашел вполне может быть либо устаревшим сайтом, который перенесли на новый хостинг, либо же дело в кеше(твоего и сервера)

Методом тыка проверяется.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...