HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.10.2014, 01:00
d0xb3at
Новичок
Регистрация: 09.10.2014
Сообщений: 2
С нами: 6102326

Репутация: 0
По умолчанию

Некоторые хозяева ботнетов не додумываются удалить папку install и настроить доступ к папке логов.
Основная задача - найти где хостятся ботнеты и в какой папке размещена панель.

Поиск с помощью дорка в Google:

code:

Zeus
Inurl: “cp.php?m=login” | inurl: “cp.php?letter=login”
ICE 1X
Inurl: “adm/index.php?m=login”
Citadel
Inurl: “cp.php?m=login”
BetaBot
Inurl: “login.php” intext: “myNews Content Manager”
SpyEye
Inurl: “frmcp/”

Или собираем вредные exe'шники, запускаем на виртуальной машине и читаем логи с Wireshark'a. Там будут показаны все адреса к которым коннектится бот.

Или следим за трэкерами. Пример

code:

https://zeustracker.abuse.ch/monitor.php

Далее все просто. К примеру бот расположен на site.com/panel/. Некоторые не утруждаются удалить install, которая нам и поможет узнать где лежат логи. Идем в site.com/panel/install и жмем Update. После апдейта будут показаны имена таблиц в бд и название папки с логами например _reports. Если админ не удосужился настроить доступ к ней, то мы можем собрать все что грабит бот. Так же устанавливая ZEUS более старых версий люди не меняют дефолтных названий, так что скорее всего логи будут в _reports или _feedback.

Если у кого то есть инфа на этот счет прошу поделиться)
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.