DIỄN ĐÀN CÀ MAU
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.
DIỄN ĐÀN CÀ MAU

Diễn Đàn Cà Mau - Tôi Yêu Cà Mau

Chào Mừng Bạn Đến Với Diễn Đàn Mũi Cà Mau
Chúc Các Bạn Vui Vẻ

Latest topics

» Chổi than công nghiệp được thiết kế để kéo dài tuổi thọ và giảm chi phí bảo trì.
by tramanh09 2024-08-26, 2:48 pm

» Tấm Bạc trượt tự bôi trơn, bạc đồng lỗ Graphite, bạc Graphite, bạc đồng tiết dầu
by tramanh09 2024-08-22, 10:23 am

» Điện trở đúc nhôm, điện trở vòng sứ, điện trở năng lượng mặt trời
by tramanh09 2024-08-19, 8:57 am

» Cung cấp các loại can nhiệt, cảm biến nhiệt, đồng hồ đo nhiệt độ
by tramanh09 2024-08-14, 9:05 am

» Tổng đại lý phân phối tấm Graphite cho nhà máy xi măng
by tramanh09 2024-08-08, 10:23 am

» Tấm graphite siêu bền - Giúp tiết kiệm chi phí và tăng năng suất
by tramanh09 2024-08-05, 11:03 am

» Tấm Bạc trượt tự bôi trơn, bạc đồng lỗ Graphite, bạc Graphite, bạc đồng tiết dầu
by tramanh09 2024-08-01, 8:22 am

» Thanh gia nhiệt Teflon, thanh gia nhiệt Titan , điện trở vòng sứ, điện trở nhiệt, tấm gia nhiệt
by tramanh09 2024-07-25, 3:02 pm

» Điện cực Graphite , Hồ điện cực, điện cực EDM, điện cực than chì, bột Graphite
by tramanh09 2024-07-18, 10:02 am

» Cung cấp các loại điện trở nhiệt đun hóa chất, đun dầu, điện trở máy ép nhựa
by tramanh09 2024-07-15, 2:47 pm

» Tổng kho nhập khẩu và phân phối chổi than, chổi than công nghiệp
by tramanh09 2024-07-10, 9:42 am

» Chổi than công nghiệp được thiết kế để kéo dài tuổi thọ và giảm chi phí bảo trì.
by tramanh09 2024-05-31, 3:54 pm


You are not connected. Please login or register

Phương pháp phát hiện và loại bỏ shell trong Database

Go down  Thông điệp [Trang 1 trong tổng số 1 trang]

Lee Nguyễn

Lee Nguyễn
Thành Viên Cấp 2
Thành Viên Cấp 2

Phương pháp phát hiện và loại bỏ shell trong Database


Có nhiều bạn hỏi tôi cách để phát hiện shell khi hacker include vào
Database? Hôm nay tôi làm tut này để trả lời câu hỏi trên và giúp các
bạn nhận thức thêm về vấn đề bảo mật.
Trước hết ta phải biết cách thức mà hacker include vào Data thế nào thì
sau đó mới có phương pháp để loại bỏ triệt để. Các bạn tham khảo thêm
bài viết Phương pháp include shell trong source VBB và cách phòng chống.
Tôi xin nói thêm trong vbb những table có thể lợi dụng để include shell vào là table_templatetable_plugin.
Vậy làm thế nào để phát hiện shell khi đã được include vào 2 table này nhỉ?Cách làm như sau:
- Bạn vào Phpadmin của host và search từ khóa



Code:

base64

Và làm theo hướng dẫn như hình sau:
Phương pháp phát hiện và loại bỏ shell trong Database Wol_errorHình ảnh này đã bị thay đổi kích thước nhằm tránh làm vỡ giao diện. Bấm vào đây để xem ảnh ở kích thước đầy đủ ( 1024x768 )
Phương pháp phát hiện và loại bỏ shell trong Database SinhVienIT.Net---data1


Tại sao ta phải search từ khóa base64 mà không phải là từ khóa khác ?
Xin thưa rằng tất cả các con shell hiện nay nếu không được mã hóa thì sẽ
bị antivirut tiêu diệt trừ khi đổi tên file thành file.txt
- Việc còn lại của bạn là mở table khả nghi ra và kiểm tra xem có gì đặc biệt khác thường trong đó không.

Phương pháp phát hiện và loại bỏ shell trong Database Wol_errorHình ảnh này đã bị thay đổi kích thước nhằm tránh làm vỡ giao diện. Bấm vào đây để xem ảnh ở kích thước đầy đủ ( 1024x768 )
Phương pháp phát hiện và loại bỏ shell trong Database SinhVienIT.Net---data2

Chú ý:
- Đối với table plugin thì bạn có thể delete đi mà không ảnh hưởng gì đến việc hoạt động site.
- Đối với table template nếu bạn thích thì cũng có thể delete còn muốn
dùng lại skin đó thì hãy vào admincp rồi nhấn vào revert để vbb tự động
edit lại skin cho bạn.
- Bạn có thể áp dụng cách này với những code khác như joomla, new, shop, etc...

http://xichquy.com/

Về Đầu Trang  Thông điệp [Trang 1 trong tổng số 1 trang]

Permissions in this forum:
Bạn không có quyền trả lời bài viết