Какой рейтинг вас больше интересует?
|
Главная / Главные темы / Тэг «обфускация»
[Из песочницы] Куда смотреть если сайт постоянно взламывают, или как я отлавливал зловреда на сайте одного из клиентов 2015-04-16 13:34:53
...
+ развернуть текст сохранённая копия
Началась данная история довольно прозаично. Один из клиентов начал жаловаться, что на его сайте, работающем на CMS Битрикс, постоянно слетают то настройки модулей, то вообще сайт перестает работать с «выплевыванием ошибок» там, где они быть не должны. Сменил клиенту пароли, восстановил сайт из ночного бекапа и спокойно занялся своими делами, списав ситуацию на обычную компроментацию паролей и вандализм.
Но не через несколько часов симптомы повторились вновь, причем были в случайных местах затерты куски PHP кода, что давало основание полагать, что сайт пытаются выключить намеренно. Выводы кому же понадобилось потушить типичный государственный сайт небольшого поселения с посещаемость 5-6 человек в день оставим сотрудникам компетентых органов, я же расскажу вкратце для новичков как действовать в этом случае.
Читать дальше →
Тэги: 1с-битрикс, php, безопасность, битрикс, веб-разработка, информационная, обфускация, трояны
[Из песочницы] Деобфускация PHP 2014-04-01 10:49:34
Здравствуй Хабр!
Недавно зайдя на сайт своей знакомой, через смартфон, обнаружил несколько ...
+ развернуть текст сохранённая копия
Здравствуй Хабр!
Недавно зайдя на сайт своей знакомой, через смартфон, обнаружил несколько странных ссылок в подвале.
Я поинтересовался у нее, специально ли она разместила эти ссылки. Конечно же нет. Она удивилась и решила лично посмотреть о каких ссылках идет речь и здесь начинается интересное: ссылки были, но другие. Контекстная реклама, причем имеющая определенный таргетинг.
Под катом небольшая статья о том, как я выпиливал скверну и разбирался как она работает.
Подробности
Тэги: dle, php, sape, безопасность, деобфускация, информационная, обфускация
Приемы неявного вызова php кода, применяемые во вредоносных скриптах 2014-03-09 13:39:07
... функционалом и способом обфускации исходного кода, но ...
+ развернуть текст сохранённая копия
В процессе лечения сайтов обнаруживается множество разновидностей хакерских шеллов и бэкдоров. Скрипты отличаются функционалом и способом обфускации исходного кода, но у всех есть общая черта — это неявное объявление переменных и функций, а также косвенный вызов функций.
Данный подход популярен среди разработчиков вредоносного кода, так как с одной стороны значительно усложняет анализ исходного кода, а с другой позволяет хранить код в текстовых данных. Например, часть вредоносного кода может загружаться со стороннего сайта, из базы данных, мета-данных jpeg/png/gif или передаваться в запросе к скрипту. Кроме того, часть кода, представленная в виде обычной текстовой строки, может быть легко зашифрована.
Кстати, эти же приемы используются веб-разработчиками и в мирных целях в скриптах проверки лицензионных ключей и регистрации веб-приложений, чтобы затруднить взлом программных продуктов.
Несмотря на все многообразие вредоносного кода, существует не так много вариантов объявления и косвенного вызова функций. Ниже представлены примеры различных техник скрытого вызова кода. Для простоты и наглядности пусть «вредоносный код» представлен вызовом
echo "Test"
который выводит слово «Test» на странице. Естественно, в реальных шеллах и бэкдорах имена переменных и функций, а также исполняемый код не хранятся в открытом виде и в большинстве случаев обфусцированы.
Читать дальше →
Тэги: php, безопасность, бэкдор, веб-разработка, информационная, обфускация, ревизиум, шелл
Деобфускация бэкдора без единого буквенно-цифрового символа 2013-10-15 16:55:14
Месяц назад я увидел интересный пост про PHP-шелл без единого буквенно-цифрового символа и сильно ...
+ развернуть текст сохранённая копия
Месяц назад я увидел интересный пост про PHP-шелл без единого буквенно-цифрового символа и сильно захотел понять, что же он делает. Кому интересно — под кат! Читать дальше →
Тэги: backdoor, php, антивирусы), веб-разработка, взлом, вирусы, деобфускация, зловредный, код, обфускация, хостинг
Методика деобфускации PHP-скриптов для чайников. Полезные советы. 2012-01-24 23:33:25
Очень часто непосвященные люди задают вопросы вроде "Как расшифровать обфусцированный PHP-скрипт?", ...
+ развернуть текст сохранённая копия
Очень часто непосвященные люди задают вопросы вроде "Как расшифровать обфусцированный PHP-скрипт?", "Хороша ли защита PHP-скрипта обфускатором?" и даже "Помогите деобфусцировать! Вам же не сложно?". Цель этой статьи - показать, что обфускаторы дают в 90% случаев никакущую защиту (которая способна защитить только от криворуких школьников или от людей, увидевших язык программирования первый раз в жизни). Снять [...]
Тэги: deobfuscate, obfuscate, php, script, деобфускация, новичок, обфускация, скрипт
Главная / Главные темы / Тэг «обфускация»
|
Взлеты Топ 5
Падения Топ 5
|