HTTP. Upload

Discussion in 'Болталка' started by Nomask, 11 Sep 2009.

  1. Nomask

    Nomask Elder - Старейшина

    Joined:
    10 Feb 2007
    Messages:
    38
    Likes Received:
    5
    Reputations:
    0
    Утро доброе народ!
    ТАкое дело!
    Обнаружил в статистике сайта - что по HTTP - было залито 2 мегабайта... Но я только по фтп работаю...
    Закралась мысль, что кто то использует мою оболочку в своих целях... кто может подсказать - где мне искать, злоумышленника :) - ?
    И, злоумышленник ли, это!?
    Может что то другое...
     
    #1 Nomask, 11 Sep 2009
    Last edited: 11 Sep 2009
  2. Useroff

    Useroff Elder - Старейшина

    Joined:
    23 Aug 2008
    Messages:
    146
    Likes Received:
    27
    Reputations:
    -3
    Аватары на сайте или форуме ?
     
  3. Nomask

    Nomask Elder - Старейшина

    Joined:
    10 Feb 2007
    Messages:
    38
    Likes Received:
    5
    Reputations:
    0
    на форуме...
    толко я не совсем понял...
     
  4. Useroff

    Useroff Elder - Старейшина

    Joined:
    23 Aug 2008
    Messages:
    146
    Likes Received:
    27
    Reputations:
    -3
    Пару человек залили аватары, вот и все ;)
     
  5. Nomask

    Nomask Elder - Старейшина

    Joined:
    10 Feb 2007
    Messages:
    38
    Likes Received:
    5
    Reputations:
    0
    ) фух... - отпустило аж :) - а как можно прошерстить (точнее как найти)(если есть) - шелл(чужой) у меня?*

    *все равно параноя берет верх :)
     
  6. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    я не знаю ваш язык :(
    кто залил куда залил, какие интерфейсы:confused:
     
  7. Nomask

    Nomask Elder - Старейшина

    Joined:
    10 Feb 2007
    Messages:
    38
    Likes Received:
    5
    Reputations:
    0
    ) я обнаружил что по HTTP - на хост пришло 2 мегабайта трафа - хотя сам только через тотал командер заливаю, и изменяю сайт...
    Поетому меня ввело в заблуждение...
    И стало интересно, кто или что это может быть.
     
  8. Useroff

    Useroff Elder - Старейшина

    Joined:
    23 Aug 2008
    Messages:
    146
    Likes Received:
    27
    Reputations:
    -3
    Тупо скачай весь сайт на локальную машину и пройдись антивирем.
    ClamAv вэб шеллы видет, по крайней мере самые популярные.
     
  9. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Useroff, ага... eval(base64) и ничё неувидет шелл, правда капсер такой r57 знает, но evla(base64(base64)) и всё гуд
     
  10. Nomask

    Nomask Elder - Старейшина

    Joined:
    10 Feb 2007
    Messages:
    38
    Likes Received:
    5
    Reputations:
    0
    Господа! Ponchik - Useroff И все таки :) - что лучше сделать? :)
     
  11. Useroff

    Useroff Elder - Старейшина

    Joined:
    23 Aug 2008
    Messages:
    146
    Likes Received:
    27
    Reputations:
    -3
    скачай, просканируй на вирусы.
    Булка у нас супер умный, так что на всякий провевь на base64

    grep -R "base64" ./
     
  12. Nomask

    Nomask Elder - Старейшина

    Joined:
    10 Feb 2007
    Messages:
    38
    Likes Received:
    5
    Reputations:
    0
    Спасибо Товарисчи :)! - огромноеЁЁЁ!