HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.12.2018, 19:03
veraza
Новичок
Регистрация: 22.04.2017
Сообщений: 8
С нами: 4768886

Репутация: 0
По умолчанию

Есть шелл WSO закриптованый, антивирусами не обнаруживается, но в CMS Wordpress, Joomla и ещё нескольких он работает, а в Bitrix нет?

Кто-нибудь сталкивался с подобным?
 
Ответить с цитированием

  #2  
Старый 23.12.2018, 20:54
topthing
Новичок
Регистрация: 23.12.2018
Сообщений: 15
С нами: 3890486

Репутация: 6
По умолчанию

дело не в битриксе, а в сервере

попробуй залить не сжатую версию шелла
 
Ответить с цитированием

  #3  
Старый 23.12.2018, 22:34
veraza
Новичок
Регистрация: 22.04.2017
Сообщений: 8
С нами: 4768886

Репутация: 0
По умолчанию

Цитата:
Сообщение от topthing  

дело не в битриксе, а в сервере
попробуй залить не сжатую версию шелла
Она не сжатая, она кодированная в своё время через fopo.com.ar.

Все сайты на одном хостинге, поэтому есть возможность перелезть через другие сайты, но сейчас Битрекс переедет и доступа не будет.

Не кодированая версия работает нормально, но её обнаруживают быстро это палево (

Может в крипте дело? Я сам не понимаю. 10 сайтов открываются, а Битрекс нет.
 
Ответить с цитированием

  #4  
Старый 24.12.2018, 00:18
topthing
Новичок
Регистрация: 23.12.2018
Сообщений: 15
С нами: 3890486

Репутация: 6
По умолчанию

еще раз: дело не в битриксе, дело в сервере

"Не кодированая версия работает нормально, но её обнаруживают быстро это палево" - любое "кодирование" означает использование декорирующих функций типа gzinflate, которые бывают запрещены на некоторых серверах. Поэтому шелл и не работает. Внимательно изучи как кодируется шелл твоим кодировщиком, скорее всего "закодированный" код использует фукции, запрещенные на сервере. То же самое касается например вызова pcre_replace с /e модификатором в php 7.

И прочитай уже phpinfo на сервере, обрати внимание на disabled_functions
 
Ответить с цитированием

  #5  
Старый 24.12.2018, 06:15
veraza
Новичок
Регистрация: 22.04.2017
Сообщений: 8
С нами: 4768886

Репутация: 0
По умолчанию

Да, посмотрел, всё верно. Это единственный сайт на php 7, остальные на php 5.6. К кому можно обратиться чтобы перекодировали файл (на платной основе, конечно), чтобы работал на php 7?
 
Ответить с цитированием

  #6  
Старый 24.12.2018, 18:37
failsafe
Познающий
Регистрация: 01.04.2016
Сообщений: 31
С нами: 5324726

Репутация: 2
По умолчанию

Цитата:
Сообщение от man474019  
только стучалку не забыть убрать https://github.com/mIcHyAmRaNe/wso-w...ter/wso.php#L4
 
Ответить с цитированием

  #7  
Старый 24.12.2018, 22:00
veraza
Новичок
Регистрация: 22.04.2017
Сообщений: 8
С нами: 4768886

Репутация: 0
По умолчанию

Спасибо, Парни, все работает. Надеюсь антивир не вычислит.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.