Взлом сайта

123
peterpro
На сайте с 14.11.2007
Offline
35
#11

Шелл обычно - php-скрипт, который был закачан напрямую или через дырку с PHP-инклюдингом. Лучше всего просмотреть php-файлы по времени создания/модификации. Также довольно "лобовой" вариант, но может сработать - поиск по *shell* :)

AN
На сайте с 05.06.2004
Offline
243
#12
Kalina:
AnNik, Как можно через доступ к админке залезть в корень сайта, присвоить папкам атрибуты и повтавлять коды в страницы?

Сорри, совсем забыл, что для сапы надо не только код на странички воткнуть, но и отдельную 777 папочку создавать... Это действительно через нормальную админку не сделаешь, разве что через дырявую...

Размещу ваши баннеры на посещаемых сайтах. Места еще есть! Возможен безнал. (/ru/forum/324945) Нужны копирайтеры/рерайтеры - медики. Пишите в личку. (/ru/forum/676932)
Jefa
На сайте с 01.02.2007
Offline
191
#13

Напишите Avelon'у, с описанием проблемы и с хешкодом злоумышленника.

Если все будет правдоподобно - его акк заблокируют, возможно :)

Kalina
На сайте с 11.03.2005
Offline
97
#14

Jefa, Ну так один заблокируют он второй сделает и опять припрется, нужно уязвимость найти, откуда лезет гат несносный

Anryk
На сайте с 11.04.2003
Offline
165
#15
Jefa:
Напишите Avelon'у, с описанием проблемы и с хешкодом злоумышленника.
Если все будет правдоподобно - его акк заблокируют, возможно :)

Акк заблокируют, но он новый откроет, конечно... Но написать надо обязательно, т.к. могут быть еще пострадавшие, которые пока об этом просто не знают.

Не время для смеха!
Jefa
На сайте с 01.02.2007
Offline
191
#16

Все правильно. Но читайте и между строк ;)

Kalina, дайте ваш сайт авелону, доказав ваши права на него, и его просто занесут в блек лист.

и никто на нем ссылок не купит :)

Ну и искать как шелл туды попадает тоже надо конечно.

Kalina
На сайте с 11.03.2005
Offline
97
#17

Jefa, написала Avelon'у в личку, жду ответа, хорошо б один сайт там несколько ((

win32
На сайте с 25.03.2008
Offline
112
#18

возможно и на соседних сайтах уязвимости есть, а не на основном

а шелл искать надо в папках куда документы заливаете :

/files/doc/

/files/prices/

/files/images/gallery/pages/...

Место для вашей рекламы :)
RS
На сайте с 01.04.2004
Offline
131
#19

Вообще хостер по идее должен дыру искать, а не Вы.

Пишите им - пусть шевелятся. Если повезет, то по логам можно и реальный IP вычислить злоумышленника.

kil
На сайте с 03.04.2006
Offline
84
kil
#20
win32:
возможно и на соседних сайтах уязвимости есть, а не на основном

Веселый хостинг :)

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий