• XSS.stack #1 – первый литературный журнал от юзеров форума

Подскажите как спрятать webshell в Wordpress

hw18

HDD-drive
Пользователь
Регистрация
27.09.2020
Сообщения
40
Реакции
32
Всем привет, нуждаюсь в помощи, есть один сайтик на вп который не сказать что слишком популярный, но на нем хотелось бы оставить свой веб шел. как его спрятать, что бы он не попадался никому на глаза. Заранее благодарю. ;)
 
Разберись в коде плагинов, посмотри какие моменты фильтруются, но при отсутствие фильтров можно было бы довести код до естественных уязвимостей, скули, уплодер, рце. Сделать естественный код уязвимым.
 
Разберись в коде плагинов, посмотри какие моменты фильтруются, но при отсутствие фильтров можно было бы довести код до естественных уязвимостей, скули, уплодер, рце. Сделать естественный код уязвимым.
что-то я не понял, вебщел это же php страничка мне нужно просто сделать так что бы стандартные утилиты вп его не детектили, доступ у меня к админке есть нужен совет имеено "припрятать" страницу что-бы я всегда смог достать БД. П.С. какой-то именно посоветуешь? работал с b347k
 
Ну если припрятать, то любой оббусифецированный шелл, лучше наверное P.A.S, он к тому же еще и шифрует свои запросы, что мешают с детектиться к примеру через icloud.
 
Я просто менял исходник плагина, или темы. Просто фрагмент кода оббусифецированный вставлял, да и все. Но при обновлении того же плагина, темы ты его потеряешь. Обнова перетрет твой шелл. Часто админы крякнутые используют плагины, или темы, и они не всегда могут автоматически обновляться через админку, если там припрятать, то шелл дольше поживет.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх