HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 10.02.2014, 17:12
GreenGO
Постоянный
Регистрация: 02.05.2013
Сообщений: 383
Провел на форуме:
137163

Репутация: 2
По умолчанию

и weevely не помог(((

видать бекап какойто стоит, при изменении сразу откатывать к прежнему состоянию
 
Ответить с цитированием

  #12  
Старый 10.02.2014, 17:30
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

у вас вообще есть подтверждение залитого файла?
 
Ответить с цитированием

  #13  
Старый 10.02.2014, 17:47
GreenGO
Постоянный
Регистрация: 02.05.2013
Сообщений: 383
Провел на форуме:
137163

Репутация: 2
По умолчанию

ну да, я же заливаю шелл , с него еще один. Захожу со второго шелла сек. 10 он работает и 404
 
Ответить с цитированием

  #14  
Старый 10.02.2014, 18:55
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от GreenGO  
ну да, я же заливаю шелл , с него еще один. Захожу со второго шелла сек. 10 он работает и 404
Был аналогичный случай, просто перекриптовал свой шел и все норм.
 
Ответить с цитированием

  #15  
Старый 10.02.2014, 19:05
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от GreenGO  
ну да, я же заливаю шелл , с него еще один. Захожу со второго шелла сек. 10 он работает и 404
Залейте что-нибудь безобидное. /

Как вариант, вообще тупо текст под расширением .php . Если это тоже пропадет - дело далеко не в крипте, а в озлобленной и неудовлетворенной активной IPS\IDS.

Если это тереть не будут, в чем сомневаюсь, то да, дело в сигнатурах.

Отпишите по результатам, любопытно глянуть.

Цитата:
Сообщение от winstrool  
Был аналогичный случай, просто перекриптовал свой шел и все норм.
Как я уже говорил, тот же weevely, который не прокатил у ТС, имеет встроенную обязательную криптовку и весит на порядок-другой меньше того же wso. Весьма маловероятно, что он может спалиться по сигнатурам.
 
Ответить с цитированием

  #16  
Старый 10.02.2014, 19:23
GreenGO
Постоянный
Регистрация: 02.05.2013
Сообщений: 383
Провел на форуме:
137163

Репутация: 2
По умолчанию

Залил файлик .php, просто с текстом gwegwegipewmjngoewngewgn.

Повисел ровно столько же, сколько шелл код.

ps ща опять заработал, отпишу когда перестанет
 
Ответить с цитированием

  #17  
Старый 10.02.2014, 19:39
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от GreenGO  
Залил файлик .php, просто с текстом gwegwegipewmjngoewngewgn.
Повисел ровно столько же, сколько шелл код.
ps ща опять заработал, отпишу когда перестанет
В любом случае, у вас есть рабочий шелл, пусть и на секунды. Этого более чем хватит. Вариантов в целом два:

1) Загнать весь нужный функционал в один файл, потом выполнить его и подняться

2) Каждые n
 
Ответить с цитированием

  #18  
Старый 10.02.2014, 20:27
GreenGO
Постоянный
Регистрация: 02.05.2013
Сообщений: 383
Провел на форуме:
137163

Репутация: 2
По умолчанию

[QUOTE="madhatter"]
В любом случае, у вас есть рабочий шелл, пусть и на секунды. Этого более чем хватит. Вариантов в целом два:
1) Загнать весь нужный функционал в один файл, потом выполнить его и подняться
2) Каждые n
 
Ответить с цитированием

  #19  
Старый 10.02.2014, 20:46
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Так вы расскажите, что стало с безобидным .php? Таки удаляется или нет?
 
Ответить с цитированием

  #20  
Старый 10.02.2014, 20:48
GreenGO
Постоянный
Регистрация: 02.05.2013
Сообщений: 383
Провел на форуме:
137163

Репутация: 2
По умолчанию

как не странно, но пока на месте)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.