سلام
من چطوری میتونم فایل های شل توی سرور رو پیدا کنم؟
سلام
من چطوری میتونم فایل های شل توی سرور رو پیدا کنم؟
شرکت شبکه گستر ساینا تلفن : 02154029000 وب سایت : https://sainasoft.com
والا من زمانی که php nuke نصب کرده بودم 2 3 تا شل رو سایتم اپ شده بود که البته با پاک کردن فایل های php nuke تونستم انجمن رو حفظ کنمالبته یکیش رو شانسی پیدا کردم
!!!
ولی تا جایی که من میدونم باید دونه دونه فایل هارو چک کنیالبته اگه راه دیگه ای هم هست بگید ماهم بدونیم
اگر انتی ویروس ClamAV نصب هست توسط سی پانل چک کنید نمایش میده شل ها رو
نظر شخصی منو بخواهید رو سرور 10000 تا شل هم باشه مهم نیست
مهم اینه که تنظیمات پی اچ پی طوری باشه که شل هیچ کاری نتونه بکنه
خیلی از فایروال ها میتونن base64 رو تشخیص و Detect کنن .
AP6
آرش جان میشه بگی چجوری php رو کانفیگ کنیم که شل نتونه کار کنه ؟
دارای نماد اعتماد دوستاره و نشان ملی ثبت (ساماندهی)
ازbashاستفاده کن
کد PHP:
find / -name "*.php" -exec grep -i "c99shell" {} \; -print
کد PHP:
find / -name "*.php" -exec grep -i "r57" {} \; -print
اینم چیز خوبی خلاصه یکم ور بری چیز خوبی در میاد ....کد PHP:
find / -name "*.php" -exec grep -i "(r57)|(rst\.void\.ru)|(service.pwd files)|(lGODlhBwAHAIAAAAAA)" {} \; -print
Try This one :
http://www.nullamatix.com/find-r57-a...-and-txt-files
ویرایش توسط Sina7 : June 30th, 2010 در ساعت 11:02
AP6
content هم اسکن می کنه ......
AP6
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)