Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 2883 Просмотров
*

danik.html

  • Живу я здесь
  • 2650
  • 353 / 4
В общем нашел парочку шеллов (типа wso, даже незаbase64_encode'нных )
Выяснил что юзерагент у кулхацкера - america (никто не встречался ?). Пароль входа в эту wso оказался кстати ожидаемым - root

Вопрос 1: каким макаром он чистит http-логи ? Видимо делает это дабы скрыть следы своего пребывания.
Вопрос 2: Есть у кого этот wso, но кастрированный, чтоб, например он логировал все действия кулхацкера, но при этом действия реально не обрабатывались.
Вопрос 3: Дайте ссылку на страницу в интернете, где описана ответственность за эксплуатацию уязвимостей сайта, или как там это зовется (несанкционированный доступ чтоли). Хочу сделать редирект на эту страничку. Ну не тупо же удалять бэкдор :)
Вопрос 4: Нафига с особым упорством делать редирект мобильных юзеров на http://j-dev.ru/index.php?cpn=excellent ? При переходе красуется надпись Site j-dev.ru just created.Real content coming soon. Может реал контент отображается только андроидам\айпадам?
【Мегапак Virtuemart:
 • метатеги (description,keywords)
 • заголовки (title)
 • красивые алиасы (чпу) без тормозов и дублей!
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
Может реал контент отображается только андроидам\айпадам?
а может и фишинг
на хабре не помню где расписывали поверхностно как через сервак и пых-пых сделать ловушку, там все просто если код на 5 знать, он придет а на мыло письмо с его действиями
ну на счет ответственности просто это подсудно, если за яйца поймать то можно или сдать его или на всю жизнь в рабство)
на счет америки не верю все просто скорей всего прокси
а на счет поймать тоже трудно очень, хостеру проще но они этим не занимаются
*

danik.html

  • Живу я здесь
  • 2650
  • 353 / 4
да america - Это всего лишь строка useragent. А так, в информации об IP адресе показывает - Тюмень, что выглядит правдоподобно. Тоесть может этот типок сидит даже без прокси.
А что - логи он трет, следовательно его IP нигде не будет видно.
И где можно найти статью об ответсвенности за данную деятельность?
【Мегапак Virtuemart:
 • метатеги (description,keywords)
 • заголовки (title)
 • красивые алиасы (чпу) без тормозов и дублей!
*

-L-

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
а не подскажите где находился шелл? та же ситуация
*

danik.html

  • Живу я здесь
  • 2650
  • 353 / 4
Находиться может где угодно. В соседних темах расписано как можно почистить сайт.
Кстати в моем случае был бот. Вот чего не мог подумать - этим самым wso пользуется бот. До сих пор ломится к файлу.
【Мегапак Virtuemart:
 • метатеги (description,keywords)
 • заголовки (title)
 • красивые алиасы (чпу) без тормозов и дублей!
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
2danik.html
на будущее можно и сейчас конечно
пропиши текст в файле заведи мыло левое попроси бота пусть напишет  ;)
я так в шелы прописываю иногда переписываюсь с "ботами"
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Частые взломы сайта

Автор VIPERR37

Ответов: 3
Просмотров: 995
Последний ответ 25.02.2017, 00:52:38
от stopvirusby
Безопасность Joomla (Взломы - причины и следствия)

Автор Craze

Ответов: 23
Просмотров: 3952
Последний ответ 17.09.2015, 09:23:20
от wishlight
Сайты на Joomla - шелл, лом или напрасные опасения?

Автор rom_4

Ответов: 3
Просмотров: 1887
Последний ответ 02.12.2013, 22:49:44
от kavins
Очистка вирусов

Автор lolka

Ответов: 6
Просмотров: 2072
Последний ответ 10.08.2013, 00:08:51
от winstrool
Взлом (залили шелл) и наблюдения в логах

Автор Lix

Ответов: 20
Просмотров: 7178
Последний ответ 10.05.2013, 19:27:33
от Aleks_k