Как стать незаметным после взлома ?

Discussion in 'Безопасность и Анонимность' started by Adio, 3 Jul 2008.

  1. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    147
    Reputations:
    18
    У меня к премеру есть шелл на удаленном сайте могу творить все что пожелаю.. вот только как остаться скрытным ?? после того как я что то натворю ? )) И вообще как все остаться без следов ? что бы меня не выпалили потом... ?
     
  2. Chaak

    Chaak Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    1,059
    Likes Received:
    1,067
    Reputations:
    80
    Отвечаю по очереди:
    1. Попробуй зашифровать/обфусцировать шелл. Это поможет спрятать его от антивирусов.
    2. Попробуй встроить его в какой нибудь скрипт. Т.е чтобы если $_GET['passw']='123' то шелл бы открывался. Это позволит тебе избежать постороннего скрипта. НО у этого метода есть минусы. Во многих cms встроена проверка на целостность скриптов(т.е разузнай если такая на твоем сайте).
    3. Заходи на шелл через socks proxy / vpn

    И не делай никаких действи, по которым ты можешь спалится. Например удалением какого то файла.
     
    1 person likes this.
  3. Elitemaster

    Elitemaster Banned

    Joined:
    3 Jul 2008
    Messages:
    3
    Likes Received:
    2
    Reputations:
    0
    удалить его
     
  4. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Прыгни в бочку с кислотой....

    Тему собственной безопасности мусолят в соответствующем разделе со времен появления компьютера - имей уважение к другим и почитай то, что есть, а потом задавай свои тупые вопросы!
     
  5. Zedobat

    Zedobat Elder - Старейшина

    Joined:
    24 Jul 2007
    Messages:
    145
    Likes Received:
    34
    Reputations:
    10
    Быть незаметным до взлома и во время взлома.
     
  6. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    147
    Reputations:
    18
    Да я вообщем не то что взломщик ярый как вы сдесь повелители сетей )) я так кое что нашол скажем обидели кое кого )) нашол изьян на том сайте заливай все что хочеш )) там забыли форму удалить типа test.html и через тест заливаеш любой файл на сервак.. )) но дело не в том )) хочю себя скрыть до и после. И еще вопросик а с шелла можно дамп ДБ делать ?
     
  7. PHPoozy

    PHPoozy Elder - Старейшина

    Joined:
    1 Jul 2008
    Messages:
    149
    Likes Received:
    31
    Reputations:
    -22
    дампинг делается в самой базе
     
  8. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    147
    Reputations:
    18
    А какие команды выполняються при в зломе ? чаше всего ? если я хочу сделать дам базы как я зделаю не знаю пароля на саму базу ? даже если я внутри с шелом :?
     
  9. PHPoozy

    PHPoozy Elder - Старейшина

    Joined:
    1 Jul 2008
    Messages:
    149
    Likes Received:
    31
    Reputations:
    -22
    Adio найди админку и вбей в форму свои логин и пасс
     
  10. PHPoozy

    PHPoozy Elder - Старейшина

    Joined:
    1 Jul 2008
    Messages:
    149
    Likes Received:
    31
    Reputations:
    -22
    пасс ищи в конфигах
     
  11. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    147
    Reputations:
    18
    Туплю страшно )) извените.. помогли мне )) просто работаю над дизайном затурканый весь тут еще с этим шеллом ))) Спасибо вам всем больше за помощь.
     
  12. Chaak

    Chaak Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    1,059
    Likes Received:
    1,067
    Reputations:
    80
    Ищу файл коннекта к ДБ, в нем ищу хост+логин+пароль к дб.
    Потом подсоединяйся любым MySql клиентом, например этим . И делай дамп БД.
    Все! Потом на локалхосте в phpmyadmin делай импорт из файла и просматривай базу :)
     
    1 person likes this.