DIỄN ĐÀN CÀ MAU
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.
DIỄN ĐÀN CÀ MAU

Diễn Đàn Cà Mau - Tôi Yêu Cà Mau

Chào Mừng Bạn Đến Với Diễn Đàn Mũi Cà Mau
Chúc Các Bạn Vui Vẻ

Latest topics

» Tấm Bạc trượt tự bôi trơn, bạc đồng lỗ Graphite, bạc Graphite, bạc đồng tiết dầu
by tramanh09 Yesterday at 3:18 pm

» Graphite tấm chịu nhiệt, khuân đúc graphite, trục khuấy Graphite, điện cực than chì EDM
by tramanh09 2024-11-12, 3:46 pm

» Tổng kho nhập khẩu và phân phối chổi than, chổi than công nghiệp
by tramanh09 2024-11-07, 10:05 am

» Cung cấp các loại dây Curoa, dây đai băng tải T5, T10, AT5, AT10, AT20,2M, S3M,5V, 8V, B97, PLP8M
by tramanh09 2024-11-01, 3:30 pm

» Cập nhật mới nhất từ GOAL123: Arsenal vs Liverpool 23h30 ngày 27/10
by superbet 2024-10-26, 10:46 am

» Cung cấp chổi than công nghiệp MG50, J204, J164, D172, CH33N, D374N…
by tramanh09 2024-10-26, 8:26 am

» Tấm graphite siêu bền - Giúp tiết kiệm chi phí và tăng năng suất
by tramanh09 2024-10-18, 4:32 pm

» Tổng kho phân phối các loại Can nhiệt PT 100/ Can nhiệt B/Can nhiệt K /Can nhiệt E
by tramanh09 2024-10-15, 3:34 pm

» Chổi than công nghiệp được thiết kế để kéo dài tuổi thọ và giảm chi phí bảo trì.
by tramanh09 2024-10-04, 11:51 am

» Tổng kho phân phối các loại Can nhiệt PT 100/ Can nhiệt B/Can nhiệt K /Can nhiệt E
by tramanh09 2024-10-02, 9:45 am

» Cung cấp các loại can nhiệt, cảm biến nhiệt, đồng hồ đo nhiệt độ
by tramanh09 2024-09-27, 5:02 pm

» Chổi than công nghiệp được thiết kế để kéo dài tuổi thọ và giảm chi phí bảo trì.
by tramanh09 2024-08-26, 2:48 pm


You are not connected. Please login or register

Phương pháp phát hiện và loại bỏ shell trong Database

Go down  Thông điệp [Trang 1 trong tổng số 1 trang]

Lee Nguyễn

Lee Nguyễn
Thành Viên Cấp 2
Thành Viên Cấp 2

Phương pháp phát hiện và loại bỏ shell trong Database


Có nhiều bạn hỏi tôi cách để phát hiện shell khi hacker include vào
Database? Hôm nay tôi làm tut này để trả lời câu hỏi trên và giúp các
bạn nhận thức thêm về vấn đề bảo mật.
Trước hết ta phải biết cách thức mà hacker include vào Data thế nào thì
sau đó mới có phương pháp để loại bỏ triệt để. Các bạn tham khảo thêm
bài viết Phương pháp include shell trong source VBB và cách phòng chống.
Tôi xin nói thêm trong vbb những table có thể lợi dụng để include shell vào là table_templatetable_plugin.
Vậy làm thế nào để phát hiện shell khi đã được include vào 2 table này nhỉ?Cách làm như sau:
- Bạn vào Phpadmin của host và search từ khóa



Code:

base64

Và làm theo hướng dẫn như hình sau:
Phương pháp phát hiện và loại bỏ shell trong Database Wol_errorHình ảnh này đã bị thay đổi kích thước nhằm tránh làm vỡ giao diện. Bấm vào đây để xem ảnh ở kích thước đầy đủ ( 1024x768 )
Phương pháp phát hiện và loại bỏ shell trong Database SinhVienIT.Net---data1


Tại sao ta phải search từ khóa base64 mà không phải là từ khóa khác ?
Xin thưa rằng tất cả các con shell hiện nay nếu không được mã hóa thì sẽ
bị antivirut tiêu diệt trừ khi đổi tên file thành file.txt
- Việc còn lại của bạn là mở table khả nghi ra và kiểm tra xem có gì đặc biệt khác thường trong đó không.

Phương pháp phát hiện và loại bỏ shell trong Database Wol_errorHình ảnh này đã bị thay đổi kích thước nhằm tránh làm vỡ giao diện. Bấm vào đây để xem ảnh ở kích thước đầy đủ ( 1024x768 )
Phương pháp phát hiện và loại bỏ shell trong Database SinhVienIT.Net---data2

Chú ý:
- Đối với table plugin thì bạn có thể delete đi mà không ảnh hưởng gì đến việc hoạt động site.
- Đối với table template nếu bạn thích thì cũng có thể delete còn muốn
dùng lại skin đó thì hãy vào admincp rồi nhấn vào revert để vbb tự động
edit lại skin cho bạn.
- Bạn có thể áp dụng cách này với những code khác như joomla, new, shop, etc...

http://xichquy.com/

Về Đầu Trang  Thông điệp [Trang 1 trong tổng số 1 trang]

Permissions in this forum:
Bạn không có quyền trả lời bài viết