Подскажите инструмент сканирования "доброжелателя"

G
На сайте с 17.08.2011
Offline
94
1956

Получил письмо: "у вас уязвимости на сайте, расскажу какие-где, пока что вот вам доказательства". Да, на скриншотах данные из под учётки одного из MySQL-юзеров. Пока ожидаю информации о расценках доброжелателя интересно и самому поковырять.

Нужна какая-то отправная точка. И тогда вот вопрос из серии "угадайте, чей папа пришёл":

Помогите по обрезанным скриншотам понять, что за инструмент использует тот дятька.

Ну, и если будут какие-то советы для Dummies, тоже здорово! :)

png 01.png
png 02.png
ZT
На сайте с 24.07.2012
Offline
39
#1

Если движок, советы стандартные: обновиться, обновить все плагины, настроить права доступа к файлам по мануалам для движка, настроить фильтры по IP для FTP и других протоколов.

Если пойти дальше, то и MySQL, PHP обновить.

Потом можно сменить пароли.

Ну и если совсем делать нефиг, то прогнать Manulом.

DV
На сайте с 01.05.2010
Offline
644
#2

URL To Dork Converter Parameter Extractor Tool HQ dorker converter

Что такое — не спрашивайте, всего лишь мои навыки поиска.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
G
На сайте с 17.08.2011
Offline
94
#3

На скриншотах SQLi Dumper

[Удален]
#4
greymouse:
Получил письмо: "у вас уязвимости на сайте, расскажу какие-где, пока что вот вам доказательства". Да, на скриншотах данные из под учётки одного из MySQL-юзеров. Пока ожидаю информации о расценках доброжелателя интересно и самому поковырять.

Нужна какая-то отправная точка. И тогда вот вопрос из серии "угадайте, чей папа пришёл":

Помогите по обрезанным скриншотам понять, что за инструмент использует тот дятька.

Ну, и если будут какие-то советы для Dummies, тоже здорово! :)

Что бы он не использовал - шелл вам залили уже. Сканирование БД происходило с вашего сервера уже. Удаленно в большинстве случаев подключиться к БД не получится, т.к. обычно запрет стоит для подключения с произвольного айпи. Можете проверить - попробуйте к БД подключиться с любого айпи. Если не получится, шелл ищите у себя на сервере .

G
На сайте с 17.08.2011
Offline
94
#5
vastmanager:
Можете проверить - попробуйте к БД подключиться с любого айпи.

Да вроде нет. Анализ логов показал, что человек (IP в логах == IP письма) долбился программой через конкретный URL моего сайта с непроверяемым параметром путём использования SQL-запроса с UNION. Я повторил его опыт и да, получилось. Добавил в скрипт проверку значения параметра и дверка закрылась...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий