HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #491  
Старый 16.08.2015, 14:31
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
С нами: 10991846

Репутация: 2054


По умолчанию

Цитата:
Сообщение от denza  

можно написать такой мега изврат, но это тупо
Это не тупо, изврат полезен, взять ту же обфускацию? Шелл в том же zend не пробовал?
__________________
Лучший способ защиты - это нападение!!!
 
Ответить с цитированием

  #492  
Старый 17.08.2015, 01:27
dondy
Постоянный
Регистрация: 05.06.2015
Сообщений: 560
С нами: 5758166

Репутация: 5


По умолчанию

а что за шифрование используется в wso билдере ?
 
Ответить с цитированием

  #493  
Старый 26.08.2015, 18:02
dondy
Постоянный
Регистрация: 05.06.2015
Сообщений: 560
С нами: 5758166

Репутация: 5


По умолчанию

на хостинге отключили ftp, хотел wso поставить сделал в билдере только файловый менеджер - хоть он и зашифрован, но его палит хостинг

Forbidden: a malicious file has been detected.

Detected as: PHP.Shell-38

как сделать что бы обходил палево ?

шел то с паролем, + проверяет доступ к нему по кукам, ip и юзерагенту вместе
 
Ответить с цитированием

  #494  
Старый 27.08.2015, 20:21
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от dondy  

на хостинге отключили ftp, хотел wso поставить сделал в билдере только файловый менеджер - хоть он и зашифрован, но его палит хостинг
Forbidden: a malicious file has been detected.
Detected as: PHP.Shell-38
как сделать что бы обходил палево ?
Сменить сигнатуру шифрования/оббуссифекации, или попросить тех кто умеет это если не можете сами...

Цитата:
Сообщение от TANZWUT  

Это не тупо, изврат полезен, взять ту же обфускацию? Шелл в том же zend не пробовал?
zend сильно в глаза бросается при выявлении шелла на площадке

Цитата:
Сообщение от dondy  

а можно ли шеллы запускать из архива с паролем ? шелл как бы в контейнере с паролем но работает при правильном пароле ?
Можно использовать свою функцию, которая будет декриптовать шелл, скажем по ключу из сессии, естественно и упаковщик под него надо писать, где и будет задаваться ключ для декриптора, также можно сделать так чтоб распаковывался и сам архив с заданным паролем, но тут нужно выполнение системных команд, которые включены не везде...

Цитата:
Сообщение от dondy  

а что за шифрование используется в wso билдере ?
Стандартные упаковщики, которые палится всем чем можно!
 
Ответить с цитированием

  #495  
Старый 03.09.2015, 14:51
C6H5CH3
Новичок
Регистрация: 12.12.2008
Сообщений: 0
С нами: 9165024

Репутация: 0
По умолчанию

Цитата:
Сообщение от dondy  

а можно ли шеллы запускать из архива с паролем ? шелл как бы в контейнере с паролем но работает при правильном пароле ?
ps стандарнтые способы как то обнаруживают - хоть и зашифрован, но чем обнаруживают ? может ли это быть скрипт который смотрит появление новых файлов на хосте ? а как этот скрипт способы есть найти и удалить, а потом шелл ставить ?
Заархивировать в PHP нельзя. Ну по крайней мере до 5,5 включительно. Про PHP 7 не знаю, но скорее всего и там нельзя. То есть функции архивации там есть, но работают они только с данными. То что разорхивировано запустить в памяти нельзя, только создавать новый хайл и его запускать. По поводу детекта ниже.

Цитата:
Сообщение от dondy  

на хостинге отключили ftp, хотел wso поставить сделал в билдере только файловый менеджер - хоть он и зашифрован, но его палит хостинг
Forbidden: a malicious file has been detected.
Detected as: PHP.Shell-38
как сделать что бы обходил палево ?
Для детекта на хостингах обычно используются два основных метода.

1. Мод секюрити с обвесом, его можно обходить без особого труда, т.к. там обычный сигнатурный анализ

2. DrWeb, его увы не обойдешь никак. Он использует для анализа песочницу, где запускает файл и после его декрипта анализирует. Ловит по наличию опасных функций и кусков кода, обойти его нельзя.
 
Ответить с цитированием

  #496  
Старый 04.09.2015, 05:49
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
С нами: 7396886

Репутация: 231


По умолчанию

Цитата:
Сообщение от dondy  

как сделать что бы обходил палево ?
Попробуй https://github.com/epinna/weevely3
 
Ответить с цитированием

  #497  
Старый 04.09.2015, 10:40
nikp
Reservists Of Antichat - Level 6
Регистрация: 19.09.2008
Сообщений: 127
С нами: 9285506

Репутация: 1463
По умолчанию

Цитата:
Сообщение от C6H5CH3  

Заархивировать в PHP нельзя. Ну по крайней мере до 5,5 включительно.
Архивы поддерживаются давно, но через врапперы, а начиная с версии 5.3 архив phar можно поместить непосредственно в файл php.

Wso без проблем работает в таком архиве.
 
Ответить с цитированием

  #498  
Старый 12.09.2015, 22:28
Siwa4
Новичок
Регистрация: 27.08.2015
Сообщений: 5
С нами: 5638646

Репутация: 0
По умолчанию

спасибо
 
Ответить с цитированием

  #499  
Старый 16.09.2015, 12:19
dondy
Постоянный
Регистрация: 05.06.2015
Сообщений: 560
С нами: 5758166

Репутация: 5


По умолчанию

появилась возможность разместиь шелл с сайтом на wordpress, но хостинг http://www.hostinger.ru блокирует wso шелл, даже зашифрованый + запароленый, после ввода пароля пишет Forbidden: a malicious file has been detected. Detected as: PHP.Shell-38

есть ли билдеры - которые нормально шифруют шелл, что бы тот не обнаруживался хостингом ?
 
Ответить с цитированием

  #500  
Старый 16.09.2015, 19:34
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от dondy  

появилась возможность разместиь шелл с сайтом на wordpress, но хостинг
http://www.hostinger.ru
блокирует wso шелл, даже зашифрованый + запароленый, после ввода пароля пишет Forbidden: a malicious file has been detected. Detected as: PHP.Shell-38
есть ли билдеры - которые нормально шифруют шелл, что бы тот не обнаруживался хостингом ?
Могу попробовать своим криптором пройтись в рамках интереса, пиши в аську
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Веб 2.0 и Веб 3.0. Будущее Интернета. SK | Heaton Мировые новости. Обсуждения. 5 13.06.2007 02:07
Переделанный шелл! k1b0rg PHP 33 03.04.2007 08:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.