HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.08.2013, 00:13
wmFest123
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

есть vps и домен, хочу поставить на этот домен ханипот, который должен отслеживать все, что там делается.

известно, что скоро в директорию домена зальется шелл.

нужно отследить всю информацию в запросах к нему, т.е отследить все переменные: $_SERVER, $_GET, $_POST.

в принципе было бы неплохо просто в любой новый скрипт вписывать в начало

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]file_put_contents[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"log.txt"[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]var_export[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$_SERVER[/COLOR][COLOR="#007700"]).[/COLOR][COLOR="#0000BB"]var_export[/COLOR][COLOR="#007700"](...));[/COLOR][/COLOR
но это наверно не самый надежный и оптимальный путь - наверно нужно сниффать, или еще как-то.

что посоветуете?
 
Ответить с цитированием

  #2  
Старый 27.08.2013, 18:50
\/IRUS
Guest
Сообщений: n/a
Провел на форуме:
118953

Репутация: 37
По умолчанию

поставь сервер SVN

сформируй ревизию в корне веб сервера и смотри в удобном виде срезы

а как залился можно будет отследить в обычных логах веб сервера, просто увеличь уровень детализации логов и пользуйся парсерами
 
Ответить с цитированием

  #3  
Старый 27.08.2013, 23:31
wmFest123
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

ок, спасибо) так и сделаю - не знал просто, что в логи можно и post логировать
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ