ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проверка на SHELL
  #1  
Старый 25.02.2009, 12:21
Аватар для -=JIexa=-
-=JIexa=-
Новичок
Регистрация: 17.02.2009
Сообщений: 4
Провел на форуме:
8594

Репутация: 1
По умолчанию Проверка на SHELL

Как проверить сайт на наличие шелла? А точнее чем..
 
Ответить с цитированием

  #2  
Старый 25.02.2009, 12:25
Аватар для ёлки-палки
ёлки-палки
Banned
Регистрация: 24.02.2009
Сообщений: 1
Провел на форуме:
19395

Репутация: 1
По умолчанию

проверяй все директории, видимые из веба(если на сайте нет php-include)
некоторые паляца антивирями
 
Ответить с цитированием

  #3  
Старый 25.02.2009, 13:23
Аватар для BuG_4F
BuG_4F
Участник форума
Регистрация: 20.05.2008
Сообщений: 144
Провел на форуме:
1436858

Репутация: 171
Отправить сообщение для BuG_4F с помощью ICQ
По умолчанию

посмотри размеры шеллов самых известных и поищи файлы таких-же размеров! Или последние измененные файлы посмотри !
 
Ответить с цитированием

  #4  
Старый 16.03.2009, 11:06
Аватар для tsesar
tsesar
Banned
Регистрация: 30.01.2008
Сообщений: 32
Провел на форуме:
143465

Репутация: 32
По умолчанию

через гугл поищи по расширению.
пример поиска пхп скриптов:
Код:
site:loh.com filetype:php
 
Ответить с цитированием

  #5  
Старый 16.03.2009, 18:16
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

egrep -lr 'eval|system|exec' .
 
Ответить с цитированием

  #6  
Старый 16.03.2009, 23:19
Аватар для ettee
ettee
Administrator
Регистрация: 12.10.2006
Сообщений: 466
Провел на форуме:
17234747

Репутация: 5170
По умолчанию

tsesar, индексация поисковыми системами не является обязательной.
  • Проверку целостности файлов и директорий (приминяется не зависимо от прав доступа) можно добиться при помощи регулярного контроля чек-суммы, что включает в себя модификацию как внутренней структуры, так и изменение определенных полей.
    Снимать её нужно заранее с чистой системы, а не как, к сожалению, это бывает обычно.
  • Использовать поиск по фиксированному и заранее известному размеру вредоносного ПО.
  • Обращать внимание на наличие и интерпретацию (.htaccess) файлов с именами (используйте для поиска наиболее часто встречающиеся имена файлов) и расширениями, отличающихся от стандартного набора/правил ПО.
  • Анализ файлов журналирования, как через панель управления, так и в ручном режиме на наличие "обращений".
  • Применять методику "по шаблону", поиск известных функций, либо строк, приемлемых при использовании вредоносного ПО. К вышесказанному от Шанкара добавлю: base64_decode, move_uploaded_file.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПРОВЕРКА почти всех уязвимостей и багов! _GaLs_ Избранное 8 14.06.2010 12:00
Проверка на существование и проверка данных (логинка и сессия) Ru}{eeZ PHP, PERL, MySQL, JavaScript 8 28.01.2009 16:18
стыковка Shell и java Noodle23 *nix 7 21.02.2007 14:33



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ