HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.09.2012, 19:34
seozone
Познающий
Регистрация: 11.09.2012
Сообщений: 30
Провел на форуме:
10928

Репутация: 0
По умолчанию

такой вопрос, какие есть способы прятать шелл, чтобы админ его практически не мог найти на веб сервере?
 
Ответить с цитированием

  #2  
Старый 27.09.2012, 20:04
VY_CMa
Постоянный
Регистрация: 06.01.2012
Сообщений: 913
Провел на форуме:
193811

Репутация: 724


По умолчанию

Под изображение, с соответствующим расширением.
 
Ответить с цитированием

  #3  
Старый 27.09.2012, 20:17
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Как не прячь шел от грамотного админа он все равно его найдет, а вот если предусмотреть уязвимую функцию или подправить сценарий убрав в определённых местах кавычки и фильтры, то случай на восстановление сохранится!
 
Ответить с цитированием

  #4  
Старый 27.09.2012, 20:23
seozone
Познающий
Регистрация: 11.09.2012
Сообщений: 30
Провел на форуме:
10928

Репутация: 0
По умолчанию

Цитата:
Сообщение от winstrool  
Как не прячь шел от грамотного админа он все равно его найдет, а вот если предусмотреть уязвимую функцию или подправить сценарий убрав в определённых местах кавычки и фильтры, то случай на восстановление сохранится!
по подробнее разъясни
 
Ответить с цитированием

  #5  
Старый 27.09.2012, 20:45
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

убрать фильтрации в sql-запросах, поставить локальные инклуды, зарание найти лог с ошибками.
 
Ответить с цитированием

  #6  
Старый 27.09.2012, 22:44
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
По умолчанию

like this:

в родном варианте->

if( file_exists('/etc/passwd') && is_writeable('/etc/passwd')) echo 'done!';

и с поправкой на необязательность читаемости файла->

if( file_exists('/etc/passwd') || is_writeable('/etc/passwd')) echo 'done!';

В данном случае - подменя логического И на ИЛИ. Многоуважаемый Winstrool, как раз и имел ввиду подобные неявные методики.
 
Ответить с цитированием

  #7  
Старый 27.09.2012, 22:54
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме:
290351

Репутация: 173


По умолчанию

Проще спрятать бекдор, да не какой нибудь, а чтобы в логах при обращений не отображался.

Да и после вставки самого бекдора, не забудьте изменить чмод и т.д.
 
Ответить с цитированием

  #8  
Старый 28.09.2012, 16:48
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
По умолчанию

Не проще. Кое-кто говорил, что все гениальное просто. Не надо никаких наворотов. Почти все бекдоры, в силу своей явной функциональности, легко палятся как визуально, так и всяческим софтом. Конечно, есть нюансы, но в большинстве случаев живут дольше именно баги, а не бэкдоры.
 
Ответить с цитированием

  #9  
Старый 28.09.2012, 22:26
tickhack
Новичок
Регистрация: 24.01.2012
Сообщений: 11
Провел на форуме:
2136

Репутация: -10
По умолчанию

Основы сокрытия шелла на сервере

Основы сокрытия шелла на сервере
 
Ответить с цитированием

  #10  
Старый 30.09.2012, 07:19
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме:
290351

Репутация: 173


По умолчанию

Цитата:
Сообщение от Cennarios  
Не проще. Кое-кто говорил, что все гениальное просто. Не надо никаких наворотов. Почти все бекдоры, в силу своей явной функциональности, легко палятся как визуально, так и всяческим софтом. Конечно, есть нюансы, но в большинстве случаев живут дольше именно баги, а не бэкдоры.
ммм .. пока не разу не спалили мой бекдоры в куках а насчёт уязвимости, так она останется в логах
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.