5 Website Tumbang, Ini Shell Jenis Apa ya?


Status
Not open for further replies.

PusatHosting

Hosting Guru
Beberapa hari ini beberapa website tumbang dan terkena flag malware Google. Saya temukan shell jenis ini http://file.pusathosting.com/shell/shell-nov-2014.txt

itu shell jenis apa ya? ada yang tahu file sumbernya? ingin coba test
saya sudah googling tapi belum ketemu.

terakhir kali saya menemukan shell sejenis c99 tapi model ajax sehingga tidak terfilter modsec.

Tq.
 

Fuji Ahmad

Apprentice 2.0
hampir sama dengan apa yang pernah saya temuin

10624897_10205139830805702_6125123903269008666_n.jpg


kayaknya shell tersebut untuk boom email dan WP bruteforce.
soalnya setelah saya hapus file tersebut, attacker bikin file lagi untuk kirim email tp bukan tipe shell, agar susah discan.
 

PusatHosting

Hosting Guru
wso2 sepertinya memang sudah sering digunakan, tapi apa itu msk work di server CloudLinux ya ?

kalau sudah masuk ke akun hosting tertentu ya websitenya sudah pasti kena. Maunya sih kalau scriptnya diakses keluar 403 forbidden sehingga script tsb tidak bisa dipakai
nah dari tadi cari rule mod_sec nya tidak ketemu.

rencananya mau memblokir request $_POST['c'] = '/home/'

jadi kalau ada variable $_POST['c'] dengan isi '/home/' maka script akan diblokir

Mungkin ada yang tahu cara blokirnya pakai modsec?
 
Status
Not open for further replies.

Top