Informacijos apsauga .LT » webshell
Gairė: webshell
WebShell’ai ir Google
2008-02-26 17:34 parašė Audrius
1 balas2 balai3 balai4 balai5 balai (Įvertinimai: 2. Vidutinis balas: 3 iš 5 galimų. Įvertink ir Tu.)
Loading ... Loading ...
» Skaityti komentarus: (6)

Google. Senai apie jį rašiau. Daugelis turbūt naudojatės paprasčiausia paieška be jokių specialių operatorių. O jų Google turi nemažai ir naudojantis jais galima visai neblogai “patobulinti” paiėšką. Pvz. operatorius “intitle:”. Jei paieškoje panaudosi tokį operatorių, tai paieškos rezultatas bus puslapiai, kurių pavadinime yra nurodytas žodis. Dedu iliustracijas su pavyzdžiu.


Skaityti visą įrašą…

» Temos: Blogietis, Paieška
» Žymėtis: kaip.tik.ten :: topix.lt :: del.icio.us

Įrašo gairės:

Kas yra WebShell’ai
2008-02-16 09:31 parašė Audrius
1 balas2 balai3 balai4 balai5 balai (Būk pirmas įvertinęs šį įrašą.)
Loading ... Loading ...
» Skaityti komentarus: (3)

Jau anksčiau rašiau apie bandymus automatiniu būdu įterpinėti nutolusį programinį kodą. Ataka primityvi, bet vis gi… Ok, kas būna toliau, kai tokio bandymo atveju, per parametrą pavykstą tą kodą įterpti? Toliau būna bandoma paleisti WebShell’ą. WebShell - vartotojo sąsaja skirta valdyti serverį per naršyklę. Valdyti ne šiaip spaudžiojant pelę, bet tarsi per ssh, turint komandinę eilutę ar kitais būdais, kurie priklauso nuo situacijos. T.y. galimybės būna tokios pačios kaip normaliai prisijungus prie serverio. WebShell’ai būna geri ir blogi. Geri - skirti administratoriams jų sistemų priežiūrai. Tokių rasite daug per google, pvz. kad ir šis: http://www-personal.umich.edu/~mressl/webshell/. Norint juos paleisti, kartais reikia įdiegti papildomas bibliotekas serveryje. Blogi - serverio valdymo perėmimui po įsilaužimo. Pastarieji padaryti taip, kad visko serveryje diegti reikėtų kuo mažiau ir jų veikimui pakaktų standartinės serverio konfigūracijos. WebShell’as į serverį dedamas ir kitais būdais įsilaužus, ne tik aprašytuoju anksčiau, nes tai patogus būdas pasidaryti “atsarginį priėjimą”, jei netyčia serverio skylė butų užlopyta. Web’as yra ta terpė, kuri dažniausiai laisvai praeina pro visas apsaugos priemones, nes web’u visi naudojasi ir jam kelias paliktas atviras. Būtent dėl šios priežasties įsilaužėliai ir mėgsta tokius specializuotus WebShell’us kaip c99shell, remview ar r57shell.

Skaityti visą įrašą…

» Temos: Programos
» Žymėtis: kaip.tik.ten :: topix.lt :: del.icio.us

Įrašo gairės: