Перейти к содержимому











Фотография
Скачать

Шелл-хантинг, или все технические моменты поиска и защиты от шеллов



  • Авторизуйтесь для ответа в теме
Сообщений в теме: 10

#1 Dron

Dron
  • Premium
  • Сообщений: 588
  • Регистрация: 14.10.2013
  • Заработано: 25 руб.
Репутация: 1 635

Награды: 25

  
  
  
  
  
  
  
  

Отправлено 14 Декабрь 2013 - 17:40

Продажник http://skladchik.com...т-шеллов.19185/

 

Про то, как долбят админки сайтов и ищут дыры для заливки шеллов сейчас знают почти все. А это значит, что нужно защитить свои сайты и научиться обнаруживать и убирать шеллы, особенно с учетом выхода мануала о легком заработке на шеллах eek.png

Вы узнаете:

  • что такое шеллы, принцип работы, как они попадают на сайт;
  • зачем ломают сайты и как на этом зарабатывают;
  • как настроить сайт и хостинг для минимизации угрозы взлома;
  • как обнаружить размещение шелла, устранить последствия и методы профилактики.

 

 

Если кратко - шелл, это скрипт, который внедряется на ваш сайт и позволяет воровать инфу, сливать трафик и размещать ссылки. Не нужно объяснять в какие потери может вылиться маркировка вашего пушыстого СДЛ как сайт распространяющий вирусы, или вылет из индекса за дорвеи в подпапке.

Основные рекомендации будут для блогов на Вордпрессе, но в целом они применительны ко всем видам сайтов, поэтому мануал рекомендуется для ознакомления всем, у кого дефолтовые настройки конфигурации сайта, логин admin и не делаются ежедневные\еженедельные бекапы сайта.

Это не традиционный мегакурс, но крайне нужная и полезная информация для ознакомления.

 

Скрытый контент:

  Для просмотра необходимо войти или зарегистрироваться


Сообщение отредактировал Slivuper: 05 Январь 2014 - 23:57


🔔 Подпишись на наш канал telegram @slivup_live и бота @kurs_slivup, что бы следить за крутыми новинками форума

  • 4

#2 MOHETA

MOHETA
  • Сливапер LVL 3
  • Сообщений: 37
  • Регистрация: 08.11.2013
  • Заработано: 0 руб.
Репутация: 20

Награды: 10

  
  
  
  
  
  
  
  

Отправлено 14 Декабрь 2013 - 22:53

Ссылка на продажник = ссылка на скачивание.  Нет смысла тогда в хайде на скачивание.


  • 0

#3 WinRAR.rar

WinRAR.rar

    Отец Сливапа

  • Администратор
  • Сообщений: 6 294
  • Регистрация: 02.10.2013
  • Заработано: 305 руб.
Репутация: 966

Награды: 35

  
  
  
  
  
  
  
  

Отправлено 16 Декабрь 2013 - 11:18

Ссылка на продажник = ссылка на скачивание.  Нет смысла тогда в хайде на скачивание.

Спасибо, поправил.


  • 0

#4 medved

medved
  • Сливапер LVL 2
  • Сообщений: 5
  • Регистрация: 17.12.2013
  • Заработано: 0 руб.
Репутация: 0

Награды: 13

  
  
  
  
  
  
  
  

Отправлено 17 Декабрь 2013 - 08:35

Не совсем понял, на складчике за 550к продавали архив из 4х элементарных php скриптов? Как же обещанная информация о введении в основы шелл хантинга?

 

Если я чего-то не понял, поправьте меня, люди добрые.


  • 0

#5 minfin

minfin
  • Сливапер LVL 2
  • Сообщений: 9
  • Регистрация: 16.01.2014
  • Заработано: 0 руб.
Репутация: 0

Награды: 9

  
  
  
  
  
  
  
  

Отправлено 16 Январь 2014 - 06:36

За 500к - наооборот, продавали как хакать сайты и заливать шеллы. А это - методы защиты и обнаружения.

 

Не совсем понял, на складчике за 550к продавали архив из 4х элементарных php скриптов? Как же обещанная информация о введении в основы шелл хантинга?

 

Если я чего-то не понял, поправьте меня, люди добрые.

 


  • 0

#6 timoFFey

timoFFey
  • Сливапер LVL 4
  • Сообщений: 40
  • Регистрация: 15.01.2014
  • Заработано: 0 руб.
Репутация: 5

Награды: 10

  
  
  
  
  
  
  
  

Отправлено 20 Январь 2014 - 08:40

если то, что заявлено в описании есть в самом курсе, то вещь стоящая


  • 0

#7 sn00rk

sn00rk
  • Сливапер LVL 2
  • Сообщений: 20
  • Регистрация: 04.02.2014
  • Заработано: 0 руб.
Репутация: 1

Награды: 10

  
  
  
  
  
  
  
  

Отправлено 05 Февраль 2014 - 21:18

Все советы, часть из которых довольно "капитанские", даются применительно к WordPress. Впрочем, для начинающих админов и владельцев блогов они подойдут.
  • 0

#8 Matildagold

Matildagold
  • Platinum
  • Сообщений: 300
  • Регистрация: 26.03.2014
  • Заработано: 45 руб.
Репутация: 99

Награды: 21

  
  
  
  
  
  
  
  

Отправлено 29 Апрель 2014 - 18:39

Простите, а где "все технические моменты поиска и защиты от шеллов" ? 5 сриптов на php и все? 


  • 0

#9 And

And
  • Сливапер LVL 5
  • Сообщений: 169
  • Регистрация: 15.02.2014
  • Заработано: 0 руб.
Репутация: 110

Награды: 13

  
  
  
  
  
  
  
  

Отправлено 22 Май 2014 - 01:24

Простите, а где "все технические моменты поиска и защиты от шеллов" ? 5 сриптов на php и все? 

ну для вордпресса это вообще тухлая тема - там сами шаблоны часто содержат стрёмные ссылки и блоки сомнительного кода, а уж найти там шелл это надо с увеличительным стеклом по сырцам лазить. Тем более Wodpress славится уязвимыми плагинами и даже в некоторых версиях - исполнением кода самими файлами движка, так что там даже и шелл становится не нужен. (Плюс шеллы на соседях, которые вообще не найти если самому не лазить по соседям)  


  • 0

#10 bamby

bamby
  • Сливапер LVL 2
  • Сообщений: 15
  • Регистрация: 01.06.2014
  • Заработано: 0 руб.
Репутация: 0

Награды: 10

  
  
  
  
  
  
  
  

Отправлено 08 Июнь 2014 - 03:09

За 500к - наооборот, продавали как хакать сайты и заливать шеллы. А это - методы защиты и обнаружения.

 

можете подсказать где можно такой курс: "как хакать сайты и заливать шеллы"

 

найти? спасибо


  • 0

#11 lio

lio
  • Сливапер LVL 2
  • Сообщений: 6
  • Регистрация: 07.05.2014
  • Заработано: 0 руб.
Репутация: 2

Награды: 10

  
  
  
  
  
  
  
  

Отправлено 29 Июнь 2014 - 01:49

Без всяких курсов чистил шеллы на сайтах wordpress с помощью AI Bolit - он показывает все странное, а дальше уже те, кто знает состав вордпресса, сами видят, какие файлы в отчете можно пропустить, а какие перепроверить.

Кстати, для вордпресса отличный плагин - Wordfence. Он сравнивает установленные темы и плагины с их версиями на сайте вордпресса и если находит отличия, сразу сообщает.


  • 0



Похожие темы Collapse

Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных

×

Зарегистрируйся моментально!