HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проверка на SHELL
  #1  
Старый 25.02.2009, 12:21
-=JIexa=-
Новичок
Регистрация: 17.02.2009
Сообщений: 4
С нами: 9067371

Репутация: 1
По умолчанию Проверка на SHELL

Как проверить сайт на наличие шелла? А точнее чем..
 
Ответить с цитированием

  #2  
Старый 25.02.2009, 12:25
ёлки-палки
Banned
Регистрация: 24.02.2009
Сообщений: 1
С нами: 9057926

Репутация: 1
По умолчанию

проверяй все директории, видимые из веба(если на сайте нет php-include)
некоторые паляца антивирями
 
Ответить с цитированием

  #3  
Старый 25.02.2009, 13:23
BuG_4F
Участник форума
Регистрация: 20.05.2008
Сообщений: 144
С нами: 9461186

Репутация: 171
По умолчанию

посмотри размеры шеллов самых известных и поищи файлы таких-же размеров! Или последние измененные файлы посмотри !
 
Ответить с цитированием

  #4  
Старый 16.03.2009, 11:06
tsesar
Banned
Регистрация: 30.01.2008
Сообщений: 32
С нами: 9620623

Репутация: 32
По умолчанию

через гугл поищи по расширению.
пример поиска пхп скриптов:
Код:
site:loh.com filetype:php
 
Ответить с цитированием

  #5  
Старый 16.03.2009, 18:16
ShAnKaR
Постоянный
Регистрация: 14.07.2005
Сообщений: 964
С нами: 10960226

Репутация: 1424


По умолчанию

egrep -lr 'eval|system|exec' .
 
Ответить с цитированием

  #6  
Старый 16.03.2009, 23:19
ettee
Administrator
Регистрация: 12.10.2006
Сообщений: 466
С нами: 10304966

Репутация: 5170
По умолчанию

tsesar, индексация поисковыми системами не является обязательной.
  • Проверку целостности файлов и директорий (приминяется не зависимо от прав доступа) можно добиться при помощи регулярного контроля чек-суммы, что включает в себя модификацию как внутренней структуры, так и изменение определенных полей.
    Снимать её нужно заранее с чистой системы, а не как, к сожалению, это бывает обычно.
  • Использовать поиск по фиксированному и заранее известному размеру вредоносного ПО.
  • Обращать внимание на наличие и интерпретацию (.htaccess) файлов с именами (используйте для поиска наиболее часто встречающиеся имена файлов) и расширениями, отличающихся от стандартного набора/правил ПО.
  • Анализ файлов журналирования, как через панель управления, так и в ручном режиме на наличие "обращений".
  • Применять методику "по шаблону", поиск известных функций, либо строк, приемлемых при использовании вредоносного ПО. К вышесказанному от Шанкара добавлю: base64_decode, move_uploaded_file.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПРОВЕРКА почти всех уязвимостей и багов! _GaLs_ Избранное 16 28.09.2016 16:15
Проверка на существование и проверка данных (логинка и сессия) Ru}{eeZ PHP 8 28.01.2009 16:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.