Реклама на сайте Advertise with us

Прощай GB Top и GB CJ

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 19.04.05
Сообщения: 1577
Рейтинг: 957

Ссылка на сообщениеДобавлено: 15/02/11 в 22:59       Ответить с цитатойцитата 

Нжно рекурсивно обойти все папки в поиске .htaccess файлов и изучить их
и искать AddType application/x-httpd-php дальше идут расширения файлов которым присваивается ф-ции php скриптов...
в результате может .bak,txt,ini и тп файлы содержать аплоадер говна.
Которое может быть перетянуто на новый чистый хост - и с помощью которого загружаются инклудеры экспов и тп.

Link Trade - блоги в Art,Comics,Hentai,3D и тп - 338198557

8
 



С нами с 20.07.05
Сообщения: 315
Рейтинг: 407

Ссылка на сообщениеДобавлено: 16/02/11 в 02:14       Ответить с цитатойцитата 

Одни хтаксесы много не дадут. Я искал вот так:
Код: [развернуть]


и еще по многим ключам из отловленных файлов. Это если есть SSH. Если нет, то то же самое в PHP "обертке" (просьба прогерам не смеяться, как сумел, так и сваял)::

Код: [развернуть]


Можно и нужно еще поискать и глазиками отсмотреть недавно измененные файлы:
Код: [развернуть]


или в PHP:
Код: [развернуть]

TOP/Links trade 2Gb BackUp

8
 

На пенсии

С нами с 10.12.06
Сообщения: 4659
Рейтинг: 2370


Передовик Master-X (01.02.2014)
Ссылка на сообщениеДобавлено: 16/02/11 в 19:27       Ответить с цитатойцитата 

Нашел такую херню вот:
[root]# egrep -rno 'uploader|FILE UPLOAD|\"\; \#root|AddHandler|PathDeyFilter|ftpaccess|AddType application\/x-httpd-php' .
./.bash_history:13:FILE UPLOAD
AddHandler
PathDenyFilter
ftpaccess
./.bash_history:14:FILE UPLOAD
ftpaccess
./.bash_history:15:FILE UPLOAD
ftpaccess
./.bash_history:16:FILE UPLOAD
ftpaccess

Что-то есть?

Payoneer-Бесплатная карта, быстрый вывод, низкие тарифы!|VDS

0
 



С нами с 20.07.05
Сообщения: 315
Рейтинг: 407

Ссылка на сообщениеДобавлено: 17/02/11 в 01:48       Ответить с цитатойцитата 

Нет. Посмотри файл .bash_history , это обычный текстовый файл в папке /root , в нем храниться история выполненных в консоли команд, типа лог. Я здесь мало ключей дал. Попробуй еще так:
[code hidden]
cd /
egrep -rno 'uploader|FILE UPLOAD|\"\; \#root|AddHandler|PathDenyFilter|ftpaccess|Ly8k|x4cO|7b1t|JGF1|eJzl|eval\(gzinflate\(base64_decode|idz=|passthru\(\"uname -a\"|JGZp|JGNo|name=\"y_key|a30514|str=\"60!115!99!114!105|fromCharCode\(105,109|charset=cp866|find config|act=filemanager|href=\?ac=navigation|parent.window.opener|clayaim.com' .

По ключам типа Ly8k|x4cO|7b1t может найти и нормальные закодированные ионкубом файлы и т.п., по моему в admin.php gb сиджа что-то такое было - но это уже надо по месту смотреть. С гб сиджом проще - скачать последний с сайта и проверить его тоже. Если совпадают, то все нормально. Но я на всякий случай гебешные admin.php тоже снес заодно с мастерсами. На всякий случай. Пусть пока так стоят, пока полностью не восстановлюсь, а потом все равно скрипт менять надо.

TOP/Links trade 2Gb BackUp

8
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »