ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

25.02.2009, 12:21
|
|
Новичок
Регистрация: 17.02.2009
Сообщений: 4
Провел на форуме: 8594
Репутация:
1
|
|
Проверка на SHELL
Как проверить сайт на наличие шелла? А точнее чем..
|
|
|

25.02.2009, 12:25
|
|
Banned
Регистрация: 24.02.2009
Сообщений: 1
Провел на форуме: 19395
Репутация:
1
|
|
проверяй все директории, видимые из веба(если на сайте нет php-include)
некоторые паляца антивирями
|
|
|

25.02.2009, 13:23
|
|
Участник форума
Регистрация: 20.05.2008
Сообщений: 144
Провел на форуме: 1436858
Репутация:
171
|
|
посмотри размеры шеллов самых известных и поищи файлы таких-же размеров! Или последние измененные файлы посмотри !
|
|
|

16.03.2009, 11:06
|
|
Banned
Регистрация: 30.01.2008
Сообщений: 32
Провел на форуме: 143465
Репутация:
32
|
|
через гугл поищи по расширению.
пример поиска пхп скриптов:
Код:
site:loh.com filetype:php
|
|
|

16.03.2009, 18:16
|
|
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме: 4646474
Репутация:
1424
|
|
egrep -lr 'eval|system|exec' .
|
|
|

16.03.2009, 23:19
|
|
Administrator
Регистрация: 12.10.2006
Сообщений: 466
Провел на форуме: 17234747
Репутация:
5170
|
|
tsesar, индексация поисковыми системами не является обязательной. - Проверку целостности файлов и директорий (приминяется не зависимо от прав доступа) можно добиться при помощи регулярного контроля чек-суммы, что включает в себя модификацию как внутренней структуры, так и изменение определенных полей.
Снимать её нужно заранее с чистой системы, а не как, к сожалению, это бывает обычно.
- Использовать поиск по фиксированному и заранее известному размеру вредоносного ПО.
- Обращать внимание на наличие и интерпретацию (.htaccess) файлов с именами (используйте для поиска наиболее часто встречающиеся имена файлов) и расширениями, отличающихся от стандартного набора/правил ПО.
- Анализ файлов журналирования, как через панель управления, так и в ручном режиме на наличие "обращений".
- Применять методику "по шаблону", поиск известных функций, либо строк, приемлемых при использовании вредоносного ПО. К вышесказанному от Шанкара добавлю: base64_decode, move_uploaded_file.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|