ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

как найти шелл на сайте
  #1  
Старый 24.05.2009, 11:28
ginzon
Новичок
Регистрация: 19.05.2006
Сообщений: 8
Провел на форуме:
66627

Репутация: 0
По умолчанию как найти шелл на сайте

Вообщем суть такова: например у меня залит шелл, как с помощью его найти все другие шеллы на этом сайте если они там есть?
 
Ответить с цитированием

  #2  
Старый 24.05.2009, 11:45
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

если ты зальешь шелл, то у тебя будет доступ к списку файлов(если safe mode=off) и ты сможешь читать файлы. шелы вида r57 c99,... узнать легко, открыв исходник файла, а если шел вида <? system($_GET['komanda']); ?> то эта строчка запмсывается в начале какого-нибудь файла, или в середине запрятана) ,читай файлы и смотри,ищи подозительные строчки.)
 
Ответить с цитированием

  #3  
Старый 24.05.2009, 11:47
Kernet
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме:
2244151

Репутация: 404
Отправить сообщение для Kernet с помощью ICQ
По умолчанию

ога или может быть base64_decode
 
Ответить с цитированием

  #4  
Старый 24.05.2009, 12:02
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Если хост норм - там присутствует access.log. Смотри где есть много POST/GET запросов на один подозрительный файл.
 
Ответить с цитированием

  #5  
Старый 24.05.2009, 12:13
rushter
Reservists Of Antichat - Level 6
Регистрация: 23.05.2008
Сообщений: 756
Провел на форуме:
9257858

Репутация: 979


Отправить сообщение для rushter с помощью ICQ
По умолчанию

Смотри на дату правки файла,если touch не прошлись.
 
Ответить с цитированием

  #6  
Старый 24.05.2009, 13:23
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

есть замечательная команда find, вот с помощью нее и ищи в файлах что тебе нужно.
 
Ответить с цитированием

  #7  
Старый 24.05.2009, 13:29
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
есть замечательная команда find, вот с помощью нее и ищи в файлах что тебе нужно.
А если там base64?
 
Ответить с цитированием

  #8  
Старый 24.05.2009, 13:34
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

и что? какие проблемы? к примеру пакованые шеллы:
Цитата:
eval(gzinflate(base64_decode(
Естественно, что всё не расскажут))
 
Ответить с цитированием

  #9  
Старый 24.05.2009, 13:35
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

гугл рулит!

site:адрес сайта intitle:shell (или r57shell) filetype:php
 
Ответить с цитированием

  #10  
Старый 24.05.2009, 13:43
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
гугл рулит!

site:адрес сайта intitle:shell (или r57shell) filetypehp
Это жжесть... Имхо, access.log - самый актуальный.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Если ты попал... (записки бывалого программиста) ErrorNeo Статьи 73 29.05.2010 13:44
Как создать свой порносайт и получить от него прибыль CrazyStudentS_Mi}{ Статьи 55 16.05.2010 00:58
Ошибки Windows 2 SVipeR Windows 9 02.03.2009 19:28
Вредоносное ПО как феномен. Часть 1 Spider Agent Авторские статьи 9 21.03.2008 07:40
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ