ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

возможно ли такое?
  #1  
Старый 01.06.2009, 00:07
Аватар для durito
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме:
117639

Репутация: 55
Отправить сообщение для durito с помощью ICQ
По умолчанию возможно ли такое?

думал что схожу с ума

заливаю веб-шелл через аплоад файлов в админке wordpress, шелл работает пару секунд, потом исчезает вместе с папками

http://xxx.com/wordpress/wp-content/2009/05/shell.php

заливается по такому пути. через пару секунд перестает отвечать. сервер выдает сообщение что файл не найден.
причем исчезают и папки /2009/05/

но в админке wordpress шелл виден в аплоудных файлах, его можно редактировать, причем путь указывается тот же http://xxx.com/wordpress/wp-content/2009/05/shell.php

тоже самое если редактировать php файлы в админке через пару секунд они возвращаются в исходное состояние, хотя были изменены и изменения сохраняются.

что это может быть?
 
Ответить с цитированием

  #2  
Старый 01.06.2009, 00:26
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

возможно. Как вариант - это может быть кластер.
 
Ответить с цитированием

  #3  
Старый 01.06.2009, 00:38
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Недавно я тоже чуть не сошел с ума. Выход - заливать в другую папку и подумать о так называемой песочнице или призон, а еще лучше об элементарном AV, т.к. судя по статусу у вас да беспаливный шелл - это вряд ли))

Без обид, чисто намёк
 
Ответить с цитированием

  #4  
Старый 01.06.2009, 10:35
Аватар для durito
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме:
117639

Репутация: 55
Отправить сообщение для durito с помощью ICQ
По умолчанию

1 попугай тот

2
Pashkela
про антивирус я думал, но шелл который я заливал не палиться ни AVP, ни другими антивирями.

3 $n@ke если это кластер, то что можно придумать? не серваке крутиться с десяток сайтов лежащих в дире /export/www/. практически все wordpress. есть скуль-inj с file_priv, но все базы лежат на другой машине, поэтому заливка шелла через mysql отменяется.
 
Ответить с цитированием

  #5  
Старый 01.06.2009, 13:24
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

часто для распределения нагрузки используют несколько веб серверов, контент везде один и одна база данных. соответственно при смене сервера измененные файлы на одном не обязаны менятся на остальных, если соответственно админы не учли это не поставили к примеру на крон rsync. в результате траблы конечно могут быть с сессиями если используются только через файл сессии и дира для них не общая. Второй вариант на кроне стоит к примеру тот же rsync или какойнить cvs/svn и удаляет все лишнее фуфло тем самым синхронизируя контент. с первым вариантом - загрузить шел на каждый сервак с одним названием, и не парится с их сменой, либо использовать багу в скриптах и не грузя шел локально, использовать посредством установленных скриптов загружая при каждом запросе.
при втором варианте побыстрому запустить бекконект и тп, или инклудить из темпа если бага в скриптах позволяет.
определяется несколько серверов просто - по смене ip на шеле

Последний раз редактировалось ShAnKaR; 01.06.2009 в 16:48..
 
Ответить с цитированием

  #6  
Старый 01.06.2009, 15:00
Аватар для durito
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме:
117639

Репутация: 55
Отправить сообщение для durito с помощью ICQ
По умолчанию

rsync действительно стоит

rsync:x:507:507::/home/rsync:/bin/bash

запустить бекконект просто физически не успеваю. ладно буду последовательно загружать веб-шеллы на все серваки
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Возможно ли такое??? bosscs Болталка 10 01.02.2009 06:34
Возможно ли такое? pali4 ICQ 6 15.12.2008 14:45
Возможно ли такое???? Macintosh PHP, PERL, MySQL, JavaScript 1 04.12.2008 12:50
Прикольные загадки!!! Hitman_2 Болталка 0 19.03.2006 01:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ