إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

         :: تفسير حلم الهدية للعزباء (آخر رد :نوران نور)       :: رؤية الشعر كثيف في المنام (آخر رد :نوران نور)       :: زولفت تجربتي (آخر رد :نوران نور)       :: علاج فطريات الشفايف (آخر رد :نوران نور)       :: اعطال دفاية الزيت: احصل على خدمة صيانة متميزة وموثوقة مع مركزنا (آخر رد :مصطفيي)       :: فوائد الجنسنج مع العسل للنساء (آخر رد :نوران نور)       :: فوائد الجنسنج مع العسل للنساء (آخر رد :نوران نور)       :: الخاتم في المنام (آخر رد :نوران نور)       :: صبابين قهوة مباشرين قهوة قهوجيين جدة 0539307706 (آخر رد :ksa ads)       :: شركة نقل عفش بالمدينة المنورة 25 % خصم حصري (آخر رد :اسراء سعد)      

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 05-15-2012, 10:40 PM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,614
عدد الـنقاط :3341
 تقييم المستوى : 2139

طريقة كشف الشيلات وادوات الهكرز على السيرفر بالطريقة يدوية


هذه اوامر في الشيل تساعدك في كشف الشيلات ومناطق الاختراق بنسبة 80%

هذا الشرح مفيد لاصحاب شركات الاستضافة

لكشف الملفات المسحوبة بعض الاوقات يقوم بتطبيق ثغرة سحب ملفات هذا طريقة لكشفها :

find /home/*/public_html/ -name '*' -type l
find /home/*/public_html/ -type l -name '*'
لكشف ملفات اعدادات php.ini قد يطبيق اوامر تعطيل السيف مود وامور معينة لتسهيل الاختراق

find /home/*/public_html/ -name php.ini

find /home/*/public_html/ -name 'error_log' -print | xargs grep -i -l 'has been disabled for security reasons'
find /home/*/public_html/ -name '.htaccess' -print | xargs grep -i -l ''
find /home/*/public_html/ -name '.htaccess' -print | xargs grep -i -l 'AddHandler'
find /home/*/public_html/ -name '.htaccess' -print | xargs grep -i -l 'AddType application'
find /home/*/public_html/ -name '.htaccess' -print | xargs grep -i -l 'php_flag'


find /home/*/public_html/ -name '.htaccess' -print | xargs grep -i -l 'suPHP_ConfigPath'
find /home/*/public_html/ -name '.htaccess' -print | xargs grep -i -l 'symlinks'
find /home/*/public_html/cgi-bin/* -name "*"
find /home/*/public_html/* -name "*.pl"
grep "((eval.*(base64_decode|gzinflate))|r57|c99|sh(3(l l|11) ))" /home/*/public_html/ -roE --include=*.php*
find /home/*/public_html/ -name '*.php' | xargs grep 'eval(gzinflate(base64_decode(' >> /root/result.txt
النتيجة سوف تكون داخل ملف /root/result.txt

افتح الملف بتشوف النتيجة


لو في امر من الاوامر ظهر لك النتيجة كثيرة جدا ضيف في نهاية الامر مايلي :
>> /root/result.txt
مع تغير اسم الملف



مع تغير واضافة كلمات البحث داخل الامر مثل base64_decode
grep -i blacklist /var/log/messages
grep -i has been disabled /var/log/messages
grep -i attacker /var/log/messages
grep -i has been disabled /usr/local/apache/logs/error_log
grep -i attacker /usr/local/apache/logs/error_log


منقول للفائدة
__DEFINE_LIKE_SHARE__
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
شرح : كشف ملفات وادوات الهكرز في السيرفر محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 09-03-2011 08:40 AM
طريقة حذف فولدر لا ينحذف بالطريقة العادية؟؟ محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 09-07-2010 03:50 AM
طريقة إزالة (( الصدمات الخفيفة )) بنفسك محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 08-15-2010 04:20 AM
طريقة المجرور بالطريقة النيوزلندية طريقة تستحق جميلة تسحق التجريب محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 07-14-2010 08:00 AM
نريد طريقة او سكربت فحص السيرفر من الشيلات محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 04-08-2009 05:11 AM


الساعة الآن 06:25 PM


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML