إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

         :: قهوجيين مباشرين قهوجيات صبابات في جدة 0539307706 (آخر رد :ksa ads)       :: قهوجي جدة وصبابين قهوجيات مباشرات حفلات 0552137702 (آخر رد :ksa ads)       :: شركة تسليك مجاري المطبخ فى السعودية (آخر رد :elzwawy)       :: وكالة التحليق السعيد للسياحة والسفر - عروض سياحية إلى ألبانيا (آخر رد :حوااااء)       :: استكشف عالم المعرفة: تفاعل وشارك في بوابة الأجوبة التعليمية (آخر رد :نادية معلم)       :: العلاج في الخارج: خيار واعد للرعاية الصحية (آخر رد :اميرة ابى)       :: برامج الرشاقة السعيدة (آخر رد :دارين الدوسري)       :: تصميم لوقو (آخر رد :alriyadhusedmarket)       :: ما أهميه تصميم موقع إلكتروني لشركتك (آخر رد :alriyadhusedmarket)       :: كيف تسوق لشركتك (آخر رد :alriyadhusedmarket)      

 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 05-15-2012, 10:40 PM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,617
عدد الـنقاط :3341
 تقييم المستوى : 2139

طريقة كشف الشيلات وادوات الهكرز على السيرفر بالطريقة يدوية


هذه اوامر في الشيل تساعدك في كشف الشيلات ومناطق الاختراق بنسبة 80%

هذا الشرح مفيد لاصحاب شركات الاستضافة

لكشف الملفات المسحوبة بعض الاوقات يقوم بتطبيق ثغرة سحب ملفات هذا طريقة لكشفها :

find /home/*/public_html/ -name '*' -type l
find /home/*/public_html/ -type l -name '*'
لكشف ملفات اعدادات php.ini قد يطبيق اوامر تعطيل السيف مود وامور معينة لتسهيل الاختراق

find /home/*/public_html/ -name php.ini

find /home/*/public_html/ -name 'error_log' -print | xargs grep -i -l 'has been disabled for security reasons'
find /home/*/public_html/ -name '.htaccess' -print | xargs grep -i -l ''
find /home/*/public_html/ -name '.htaccess' -print | xargs grep -i -l 'AddHandler'
find /home/*/public_html/ -name '.htaccess' -print | xargs grep -i -l 'AddType application'
find /home/*/public_html/ -name '.htaccess' -print | xargs grep -i -l 'php_flag'


find /home/*/public_html/ -name '.htaccess' -print | xargs grep -i -l 'suPHP_ConfigPath'
find /home/*/public_html/ -name '.htaccess' -print | xargs grep -i -l 'symlinks'
find /home/*/public_html/cgi-bin/* -name "*"
find /home/*/public_html/* -name "*.pl"
grep "((eval.*(base64_decode|gzinflate))|r57|c99|sh(3(l l|11) ))" /home/*/public_html/ -roE --include=*.php*
find /home/*/public_html/ -name '*.php' | xargs grep 'eval(gzinflate(base64_decode(' >> /root/result.txt
النتيجة سوف تكون داخل ملف /root/result.txt

افتح الملف بتشوف النتيجة


لو في امر من الاوامر ظهر لك النتيجة كثيرة جدا ضيف في نهاية الامر مايلي :
>> /root/result.txt
مع تغير اسم الملف



مع تغير واضافة كلمات البحث داخل الامر مثل base64_decode
grep -i blacklist /var/log/messages
grep -i has been disabled /var/log/messages
grep -i attacker /var/log/messages
grep -i has been disabled /usr/local/apache/logs/error_log
grep -i attacker /usr/local/apache/logs/error_log


منقول للفائدة
__DEFINE_LIKE_SHARE__
رد مع اقتباس
 

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
شرح : كشف ملفات وادوات الهكرز في السيرفر محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 09-03-2011 08:40 AM
طريقة حذف فولدر لا ينحذف بالطريقة العادية؟؟ محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 09-07-2010 03:50 AM
طريقة إزالة (( الصدمات الخفيفة )) بنفسك محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 08-15-2010 04:20 AM
طريقة المجرور بالطريقة النيوزلندية طريقة تستحق جميلة تسحق التجريب محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 07-14-2010 08:00 AM
نريد طريقة او سكربت فحص السيرفر من الشيلات محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 04-08-2009 05:11 AM


الساعة الآن 05:20 PM


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML