• XSS.stack #1 – первый литературный журнал от юзеров форума

Бэкдор часто удаляется с доменов (не удаётся закрепиться)

wps

floppy-диск
Пользователь
Регистрация
06.07.2020
Сообщения
3
Реакции
2
Приветствую всех присутствующих! Как бороться с такого рода защитой?

Ситуация следующая, заливаю свой бэкдор на домены, но спустя какое то время, бывает пару минут, а бывает и несколько дней файл удаляется. И не могу понять по каким признакам он производит проверку и с точность 100% знает, что это плохой файл. Заметил эту защиту в практически на 60% доменах.

Перепробовал все банальные решения: тачить даты файлов (рандумные, соседние), менять пути, не лить в одни и те же папки, менять названия файлов (рандумные красивые, генерённые), пробовал разными способами генерить бэкдор на лету, пробовал добавлять различный мусор в виде генерённых переменных (кажется стало ещё хуже). Ко всему прочему, странность ещё и в том, что где то бэкдоры лежат и хоть бы что, а где то даже и пары секунд не проходит и файл удалён.

Когда файл удалён всегда вижу такую страницу:
Screen404.png


Я так понимаю это какой то крупный хостер у которого собственный алгоритм защиты, но он же как то должен анализирует файлы, а не удаляет всё подряд, какие то файлы он же пропускает.

В общем, есть у кого то успешный метод обхода этого зверя? Если не сложно поделитесь идеями или направлением куда капать.
 
Это hostinger, беда с ним. Я сам так и не разобрался. Он может банальные phpinfo удалять свежесозданные, перезаписанные/удаленные файлы восстанавливать обратно.
 
Агрессивный hostinger malware scanner сканирует все новые файлы и удаляет хоть немного подозрительные.
Купи их хостинг и установи cms для эксперементов, и пробуй заливать разные шеллы в разных вариантах, закреплятся в cms плагинах или сурсах, пока не получишь рабочий fud и антивирус не перестанет удалять тебя
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх