• Downloading from our site will require you to have a paid membership. Upgrade to a Premium Membership from 10$ a month today!

    Dont forget read our Rules! Also anyone caught Sharing this content will be banned. By using this site you are agreeing to our rules so read them. Saying I did not know is simply not an excuse! You have been warned.

Phát hiện và loại bỏ shell trong VBB, chống hack website

[King-Game]

New Member
Chào các bạn, bài viết này mình sẽ hướng dẫn kỹ thuật căn bản trong việc phát hiện và loại bỏ shell, một dạng code giống như công cụ hỗ trợ cho việc hack website của hacker có khả năng can thiệp sâu vào máy chủ mà không cần sự cho phép hay đăng nhập.
Một ngày, nếu website của bạn bị hack, sau đó bạn fix và bảo mật lại,nhưng nếu trên host còn shell do hacker up thì bạn chắc chắn sẽ bị hack tiếp, dù bảo mật đến mức nào.
Không nói tới các kỹ thuật hack dựa vào lỗ hổng bảo mật cũng như cách vá, bài viết này chỉ hướng dẫn bạn loại bỏ shell. Những kiến thức này không giúp bạn bảo mật website hoàn toàn. Bạn cần đọc thêm nhiều tài liệu về các lỗ hổng, cách thức tấn công, cách phân quyền...Bài viết chỉ giúp bạn không chết một cách tức tưởi vì shell.
Giao diện của một con Shell khi chạy trên trình duyệt:
hoatdongtuthien-shell.PNG

Bài viết gồm 2 phần:
1. Loại bỏ shell trong code.
- Khi tấn công được vào host của bạn, hacker sẽ tìm cách upload shell vào trong để tạo backdoor quay lại tấn công sau. Cũng có thể bạn sử dụng code được chia sẻ và trong code đã ẩn giấu shell sẵn mà bạn không biết. Khi đó thì site bạn có thể bị hack bất cứ lúc nào.
- Thông thường, shell trong code sẽ được up vào chỗ mà bạn ít khi để ý tới, với một cái tên nhìn qua dễ tưởng là thành phần trong code.
A. Quét virus bằng công cụ trong Panel hosting.
- Các panel hosting thường tích hợp công cụ quét virus (shell cũng là virus) là ClamAV. Một số loại shell thông thường có thể bị công cụ này phát hiện ra. Bạn tìm trong Panel host chỗ có từ khóa virus, rất dễ làm.
B. Quét shell bằng công cụ chuyên dụng.
Sử dụng công cụ trong file đính kèm , upload lên host (ngang hàng index). Sau đó từ trình duyệt bạn gõ: http://sitecuaban/scanshell.php
Bấm nút tìm kiếm
Chờ một chút, nó sẽ liệt kê cho bạn các file nghi ngờ trong danh sách màu đỏ. Lưu ý không phải file nào cũng là shell.
- Bạn kiểm tra từng file một. Thôngthường với một code VBB, nếu bạn thấy file lạ, không có trong bộ code gốc thì dễ nó là shell.
- File có trong bộ code gốc thì bạn edit nó, so sánh với file gốc xem có giống không, nếu không thì nó chính là shell.
- Những file mà trong nội dung không có gì ngoài những đoạn code được mã hóa loằng ngoằng>> Shell
- Nếu một file bạn nghi ngờ, chẳng hạn nó nằm trong thư mục www/includes. Bạn thử chạy ngoài trình duyệt http://sitecuaban.com/includes/tenfile.php nếu là shell nó sẽ lộ diện ngay ra một giao diện can thiệp file trên host.
Khoanh màu trắng chính là một con Shell:
hoatdongtuthien-shell2.PNG

Cách xử lý: Xóa (sao lưu) toàn bộ file phát hiện là shell.
2. Loại bỏ shell include trong Database
- Ngoài việc upload shell bằng file php ngoài code dễ bị phát hiện, hacker còn có thể include shell vào trong database, trong plugin của VBB. Cách này rất khó bị phát hiện.
- Backup Database để tránh tình trạng lỗi có thể xảy ra.
- Vào Admincp (Đối với VBB) chọn mục Plugins and Products >> Plugin Manager.
Nhìn cột Hook Location nếu có dòng "int_startup" thì đó là một con shell. Xóa bỏ.
- Vào phpMyAdmin. Vào Database của website, search.
Gõ vào ô tìm kiếm từ khóa base64 và chọn Select All như hình:
shell3.png

Bấm Go để tìm kiếm.
hoatdongtuthien-shell4.PNG

Kết quả ra một tràng dài, bạn chỉ chú ý vào những dòng có báo 1 match es trở lên. Những dòng đó bên phải sẽ có thêm chữ Browser và Delete.
- Nếu nó ở tab Plugin, bạn nên xóa dòng đó đi (bấm Delete) vì khả năng là Shell rất cao, mà xóa đi cũng không ảnh hưởng gì cả.
- Nếu ở tab khác, bạn bấm Browser xem nội dung của nó. Ctrl F từ khóa "base64" tìm tới chỗ có để xem code nó như thế nào. Nếu nó mã hóa lằng ngoằng thì khả năng là shell >> Xóa.
- Nó mà ở tab Template thì cũng khả năng cao là shell >> Giao diện đã bị dính shell. Tạm bỏ giao diện ấy đi.
Hi vọng giúp bạn loại bỏ shell trong website của mình. Với các website khác không phải VBB thì cũng tương tự như vậy.
Bài viết có tham khảo một số tài liệu của đồng đạo
Tải: Nhấn
 
Thanks, khác top chủ đề tương tự
 

Facebook Comments

Similar threads
Thread starter Title Forum Replies Date
Admin Phát hiện lỗ hổng bảo mật mới trên vbulletin 4.2.2 và vbulletin 4.2.3 Exploit 0
Admin Phát hiện lỗ hổng nghiêm trọng trên Windows 8 và Internet Explorer 10 Tin tức CNTT 0
Admin Hướng dẫn fake PR và phát hiện site fake để lừa text link Thảo luận SEO 0
Admin Phát hiện keylogger và Tất cả các phần mềm độc hại Thủ thuật máy tính 0
Admin Phương pháp phát hiện và loại bỏ shell trong Database Security - Local - Hacking 5
T Lightning Network của Bitcoin phát hiện có lỗ hổng bảo mật Tin tức CNTT 0
cuongpro9x Share Hiển thị thông báo phát hiện adblock cho XenForo 2 Xenforo 0
N Làm sao để tránh được Mod phát hiện nick Clone ( mời ADMIN rảnh, giải đáp giúp mình ) Thảo luận chung 18
Ktv Phát hiện loại hạt nguyên tử mới Tin khoa học, sản phẩm mới 1
Admin Phát hiện lỗ hổng bảo mật mới trên vbulletin 4.2.2 patch level 2 SQL injection 1
Admin Chrome 32 beta cho PC có tính năng phát hiện tab đang phát âm thanh, chặn tải về tập tin độc hại Tin tức CNTT 0
L0ngHackit Điên đảo khi phát hiện chồng là gay Sách, truyện, tài liệu 0
C đồng hồ camera giám sát loại siêu nhỏ không thể phát hiện giá rẻ Trò chuyện linh tinh 0
blog4me Share Mẹo giúp phát hiện kẻ đánh cắp wifi Mạng internet 0
tubotocdo Share Code Chèn Iframe thoải mái mà không bị phát hiện Mã nguồn web 0
Admin Phát hiện khá hay về google khi search Thảo luận wap việt 0
KullsTyLe Phát hiện mới về MIMAX VIETTEL nay chỉ còn 20k/tháng vs sim hs/sv Tin tức CNTT 44
S Phát hiện 3 bộ hài cốt tại sân bay Tà Cơn Tin tức, sự kiện thường ngày 0
S Bulgaria: Phát hiện kho vàng 2.400 năm tuổi Tin tức, sự kiện thường ngày 0
S Phát hiện 500 cơ sở xăng dầu vi phạm Tin tức, sự kiện thường ngày 1
S Lại phát hiện cơ sở bán xăng pha nước Tin tức, sự kiện thường ngày 0
S Phát hiện ung thư vú nhờ bị sư tử cắn ngực Tin tức, sự kiện thường ngày 0
S Phát hiện nhiều áo ngực có “thuốc” lạ Tin tức, sự kiện thường ngày 0
S Phát hiện vàng nhái nhãn hiệu SJC (Tổng hợp tin HOT 24/10) Tin tức, sự kiện thường ngày 0
S Thanh Hóa: Phát hiện tàu đắm có ba đầu người Tin tức, sự kiện thường ngày 0
Admin Thủ thuật đơn giản phát hiện có kẻ "câu" trộm Wi-Fi của bạn Thủ thuật máy tính 0
X Lại phát hiện bọ xít hút máu người ở Huế Tin tức, sự kiện thường ngày 1
S TPHCM: Phát hiện thêm nhiều cây xăng gian lận Tin tức, sự kiện thường ngày 0
S Bộ Y tế phát hiện thuốc Đông y trộn xi măng Tin tức, sự kiện thường ngày 0
S Phát hiện hệ hành tinh nhỏ nhất vũ trụ Tin tức, sự kiện thường ngày 0
S Phát hiện đá Sao Hỏa giống với đá Trái Đất Tin tức, sự kiện thường ngày 0
S Phát hiện hành tinh "kim cương" khổng lồ Tin tức, sự kiện thường ngày 0
S Phát hiện côn trùng có não lâu đời nhất Tin tức, sự kiện thường ngày 0
Admin Cách đơn giản để phát hiện có người sử dụng máy tính của bạn Sử dụng, chia sẻ, hỏi đáp 0
S Phát hiện bướm khế "cực hiếm" ở Sóc Trăng Tin tức, sự kiện thường ngày 0
S Phát hiện cá sấu niên đại 150 triệu năm Tin tức, sự kiện thường ngày 0
S Phát hiện cá sấu sống cùng thời khủng long Tin tức, sự kiện thường ngày 0
Admin Phát hiện loại bỏ keylogger, trojan, spyware Phần mềm 0
S Phát hiện sao chổi sáng gấp 15 lần Mặt trăng Tin tức, sự kiện thường ngày 0
S Phát hiện nguồn nước quý cực lớn ở HN Tin tức, sự kiện thường ngày 0
S Phát hiện nguồn nước ngầm siêu sạch tại HN Tin tức, sự kiện thường ngày 0
S Phát hiện mộ người tiền sử ở Tuyên Quang Tin tức, sự kiện thường ngày 0
S Lại phát hiện giòi trong cơm công nhân Tin tức, sự kiện thường ngày 0
S Phát hiện xác trẻ sơ sinh dưới Vịnh Hạ Long Tin tức, sự kiện thường ngày 0
S Phát hiện hóa thạch loài gấu túi khổng lồ Tin tức, sự kiện thường ngày 0
S Phát hiện loài khỉ mông xanh ở châu Phi Tin tức, sự kiện thường ngày 0
S Lại phát hiện bọ xít hút máu người ở HN Tin tức, sự kiện thường ngày 0
S Mexico: Phát hiện 16 thi thể trong xe tải Tin tức, sự kiện thường ngày 0
Admin Cách phát hiện keylog Thủ thuật ĐTDĐ 0
S Phát hiện siêu Trái đất mới Tin tức, sự kiện thường ngày 0

Similar threads

New posts New threads New resources

Back
Top