РАЗБОР Pentest Проблема

Как обнаружить шелл на сервере

zehrx Автор недоступен
10,5 тыс.
Сайт на работе взломали. Система - самопис, постоянно поддерживается и модифицируется. Мест для загрузки файлов нет. Сейчас даже file_get_contents нигде не используется, только curl для сбора инфы с внешки.
Fopen тоже не вижу. На что смотреть, как можно найти эту гадость. То что это шелл не точно, эту инфу дают сами взломщики. Просто хотелось бы полностью отработать эту версию.
 
Домен (таксономия витрины «Разборы»)
Pentest

Комментарии

23
Как можно загрузить файл, если : "Мест для загрузки файлов нет"
Если подобраны логин/пароль, то легко.
Или как-то программно можно увеличить физическую память??
А это тут причем?
Под "Мест для загрузки файлов нет" я думаю, что ТС имел ввиду, нет html форм с полями для загрузки файлов для загрузки файлов.
 
Последнее редактирование:
  • Нравится
Реакции: a113
1
Если подобраны логин/пароль, то легко.

А это тут причем?
Под "Мест для загрузки файлов нет" я думаю, что ТС имел ввиду, нет html форм с полями для загрузки файлов для загрузки файлов.
ААААААААААААААААА, прошу прощения, не так понял. Тогда да, Вы правы.
 
в логах Вы увидите с какого адреса и когда подключились, если это был не грамотный взломщик! ну а так что бы узнать возможную дырку про сканируйте Акунетиксом или Vega, Nikto и т.д.
Уважаемый, Ondrik8, подскажи, пожалуйста, веб-сканер vega является ли он до сих пор актуальным? Сканил на это сканере из под Parrot Sec., находит сканер много чего, но заметил, что указан 2014 год снизу интерфейса программы..
 
Загрузил шел, но запускать нельзя так как
PHP:
 запрешено на сервер запускать... Что можно сделать?