ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
сейчас доступен на antichat.xyz.
 |
|

11.09.2009, 09:16
|
|
Познающий
Регистрация: 10.02.2007
Сообщений: 65
Провел на форуме: 539891
Репутация:
6
|
|
HTTP. Upload
Утро доброе народ!
ТАкое дело!
Обнаружил в статистике сайта - что по HTTP - было залито 2 мегабайта... Но я только по фтп работаю...
Закралась мысль, что кто то использует мою оболочку в своих целях... кто может подсказать - где мне искать, злоумышленника  - ?
И, злоумышленник ли, это!?
Может что то другое...
Последний раз редактировалось Nomask; 11.09.2009 в 09:30..
|
|
|

11.09.2009, 10:24
|
|
Участник форума
Регистрация: 23.08.2008
Сообщений: 143
Провел на форуме: 1149516
Репутация:
52
|
|
Аватары на сайте или форуме ?
|
|
|

11.09.2009, 10:35
|
|
Познающий
Регистрация: 10.02.2007
Сообщений: 65
Провел на форуме: 539891
Репутация:
6
|
|
на форуме...
толко я не совсем понял...
|
|
|

11.09.2009, 10:38
|
|
Участник форума
Регистрация: 23.08.2008
Сообщений: 143
Провел на форуме: 1149516
Репутация:
52
|
|
толко я не совсем понял...
Пару человек залили аватары, вот и все 
|
|
|

11.09.2009, 10:49
|
|
Познающий
Регистрация: 10.02.2007
Сообщений: 65
Провел на форуме: 539891
Репутация:
6
|
|
) фух... - отпустило аж  - а как можно прошерстить (точнее как найти)(если есть) - шелл(чужой) у меня?*
*все равно параноя берет верх 
|
|
|

11.09.2009, 10:52
|
|
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме: 4038468
Репутация:
1224
|
|
я не знаю ваш язык 
кто залил куда залил, какие интерфейсы 
|
|
|

11.09.2009, 10:56
|
|
Познающий
Регистрация: 10.02.2007
Сообщений: 65
Провел на форуме: 539891
Репутация:
6
|
|
Сообщение от it's my
я не знаю ваш язык 
кто залил куда залил, какие интерфейсы 
) я обнаружил что по HTTP - на хост пришло 2 мегабайта трафа - хотя сам только через тотал командер заливаю, и изменяю сайт...
Поетому меня ввело в заблуждение...
И стало интересно, кто или что это может быть.
|
|
|

11.09.2009, 11:01
|
|
Участник форума
Регистрация: 23.08.2008
Сообщений: 143
Провел на форуме: 1149516
Репутация:
52
|
|
Тупо скачай весь сайт на локальную машину и пройдись антивирем.
ClamAv вэб шеллы видет, по крайней мере самые популярные.
|
|
|

11.09.2009, 11:04
|
|
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме: 6828219
Репутация:
2274
|
|
Useroff, ага... eval(base64) и ничё неувидет шелл, правда капсер такой r57 знает, но evla(base64(base64)) и всё гуд
|
|
|

11.09.2009, 11:57
|
|
Познающий
Регистрация: 10.02.2007
Сообщений: 65
Провел на форуме: 539891
Репутация:
6
|
|
Господа! Ponchik - Useroff И все таки  - что лучше сделать? 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|