Hàm quét file "shell"(Bảo mật trang web)

kuem2405

W-------
15/05/2014
0
3 bài viết
Hàm quét file "shell"(Bảo mật trang web)
Các pro cho em hỏi trong form mình có ai biết viết chương trình để phát hiện "shell" không ạ? Chỉ em với. Thansk mọi người đã đọc
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Re: Hàm quét file "shell"(Bảo mật trang web)

Chào bạn. Việc phát hiện web shell trên thực tế là không hề đơn giản. Theo mình công việc để viết một chuơng trình phát hiện bao gồm hai bước chính:

1. Thu thập thông tin về những file hiện có trên website: Trường hợp này buộc bạn phải có một bản lưu danh sách những file "chuẩn" của bạn từ đó bạn cần đối chiếu và chỉ ra có thêm file mới nào, hoặc file nào bị thay đổi.

2. Từ kết quả thu thập ở trên bạn cần tiến hành phân tích source của những file này (White box testing) để phát hiện xem có phải shell code hay không.

Mình cũng xin đưa ra 1 tool khá mạnh trong mảng này là NeoPI đây là một công cụ open source viết bằng python.Bạn có thể dùng thử và tham khảo thêm.

Chúc bạn thành công
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Hàm quét file "shell"(Bảo mật trang web)

Hiện các server đặt tại Việt Nam rất hay nhiễm mã độc đặc biệt hệ thống hosting nên rất cần một công cụ chuyên nghiệp tích hợp để quét mã độc như quét virut trên server.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Hàm quét file "shell"(Bảo mật trang web)

không có hàm nào tìm ra các lệnh trong con shell hả mất pro
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên