• XSS.stack #1 – первый литературный журнал от юзеров форума

шелл

Статус
Закрыто для дальнейших ответов.

Jerry

(L3) cache
Пользователь
Регистрация
02.02.2006
Сообщения
162
Реакции
0
в общем у себя на фтп обнаружил шелл, цепляю его в аттаче.

вопрос:
что это и как это могло мне бы навредить ?
и как он вообще у меня на фтп оказался мля!
 
я вообще не хакер а честный вебмастер)
я не знаю что такое шелл))
как он попал мля ко мне на сайт?
 
Jerry
поведаю тебе грустную историю. люди есть такие, киддисами зовутся. так вот, один из них поломал твой сайт и залил туда шелл. рекомендую тебе его стереть и серьезно подумать о безопасности своего сайта
 
шелл был уже в архиве, который ты скачал??? если да, то вспомни поговорку "Доверяй, но проверяй" :) А если нет, то проверь свой сайт на бажные скрипты - иначе безопасность твоего сайта очень близка к нулю...
 
шелл был уже в архиве, который ты скачал???
ага
если да, то вспомни поговорку "Доверяй, но проверяй" smile.gif
вспомнил
А если нет, то проверь свой сайт на бажные скрипты - иначе безопасность твоего сайта очень близка к нулю...
стоит то всего ДЛЕ и ИПБ

я на фтп уже четвёртый шелл удаляю
запасливые однако))
 
и ещё вопрос:
<?php
$language='ru';
$auth = 0;
$name='*-*-';
$pass='*-*-*';
error_reporting(0);
там в име и пароле хеши стояли
что там за пароль энд логен ?!
 
ты про шелл? тогда логин/пасс доступа к шеллу, например в шелле от rst есть такая опция в билдере.
скорее всего хэши мд5.
 
Бери Passwords Pro и рассшифровывай(md5) ! И тебе по мимо удалений шеллов нужно баги позакрывать, через которые эти шеллы заливали :bang:
 
да врядли там в шели пароли стоят в мд5

А что это по твоему(p.s. Строчка кода)=>
if($auth == 1) {
if (!isset($_SERVER['PHP_AUTH_USER']) || md5($_SERVER['PHP_AUTH_USER'])!==$name || md5($_SERVER['PHP_AUTH_PW'])!==$pass)
 
DezMond
стёр уже
размечталсо млин :angry2:

да врядли там в шели пароли стоят в мд5
точно
я сам видел даже))

нужно баги позакрывать, через которые эти шеллы заливали bang.gif
закройте мне голову ктонибудь :)
я сам лично его залил :D :D :D

а реально вычислить кто юзал шелл?
тобишь ip недохацкера?
я в логах типа не нашол чтобы этот файл вообще кемто востребывался
 
закройте мне голову ктонибудь smile.gif
я сам лично его залил biggrin.gif biggrin.gif biggrin.gif
жжошь. если ты его сам залил, нафиг спрашиваешь кто :P
 
там в име и пароле хеши стояли
что там за пароль энд логен ?!
Это он спрашивал сначала...
закройте мне голову ктонибудь
я сам лично его залил
А это после. Jerry :fuck:

2 N1TROX
Он спросил, я ответил...Незнал же я что афтар сам незнает чего хочет... :rolleyes:
 
вы непоняли
не КЕМ залился а КЕМ востребывался
а реально вычислить кто юзал шелл?
тобишь ip недохацкера?
или это никак не вычислить?
 
или это никак не вычислить?
логи сервера читай. если их не чистили
зы. а чем тебе поможет его айпи, тем более если он скорее всего динамический?...
 
Статус
Закрыто для дальнейших ответов.
Верх