Ищем бэкдоры и дыры в плагинах, ЗАЩИТА СЕРВЕРА |
Здравствуйте, гость Вход | Регистрация
Наши новости:
|
|
|
Ищем бэкдоры и дыры в плагинах, ЗАЩИТА СЕРВЕРА |
Inf19
|
27.5.2016, 13:23
Сообщение
|
![]() |
Решил написать статью об дырках в плагинах. На данный момент этот метод взлома сервера является весьма эффективным
Но защитится от него на самом деле очень просто. Достаточно проверять каждый установленный на сервер плагин Проверка плагина, при ОТСУТСТВИИ исходного кода И так, в общем не рекомендуется ставить плагины, если у вас нету к ними исходника (SMA-файла) Если же вам так хочется это сделать, тогда вы можете воспользоватся одной программой - AMX Disassembler Это программа для чтения файлов amxx Конечно, открыв плагин вы не уведите его исходный код, но того будет достаточно для обнаружения дыр Для проверки скопируйте тот код в Блокнот, и ищите [ Ctrl+F ] (Что искать, читайте ниже) Также вы можете воспользоватся программой amxxdump, программа практически аналогична по функциональности Проверка плагина, при НАЛИЧИИ исходного кода Открываем SMA-файл через Текстовый редактор, жмем Ctrl+F и ищем совпадения:
Код не является вредоносным только в плагине для редиректа. Соответственно в других плагинах расценивается как бекдор.
Важно! Перед установкой плагина Пере-Компилируйте его! Иногда встречаются случаи, когда бэкдор добавляют только в скомпилированные версии. Если у вас нечем скомпилировать - Держите компилятор плагинов или етот Данная статья рассказала вам, как найти самые основные нежелательные коды в плагинах. На самом деле их на много больше, но эти являются самыми "страшными" Также в этой статье на рассмотрена реклама в плагинах, но все-таки это не очень страшно. Бэкдор - это как и вирус, вредоносный код!!! Автор: cs116650 От автора теми Знаю даная статья не новая... но хотелось би донести полезную информацию до тех кто еще незнает что такое бекдор, и как сним бороться
Отредактировал: Inf19, - 27.5.2016, 13:36
![]() Установка и настройка Amxbans, CS:BANS, Web - статистик.
Установка и настройка AMX плагинов, модулей, META модулей на сервер |
Поблагодарили 12 раз
|
|
energydance
|
27.5.2016, 13:35
Сообщение
|
![]() |
![]() Press enter to exit ...
|
Поблагодарили 1 раз
|
|
Zod
|
27.5.2016, 13:48
Сообщение
|
|
|
О господи... очердная школьная статья по информационной безопасности...
|
Поблагодарили 2 раз
|
|
skitls187
|
27.5.2016, 14:37
Сообщение
|
![]() |
А если у меня обфусцирован код? Каким образом я найду это?
![]() Я русский и мне за нас стыдно!!!
|
|
|
|
voed
|
27.5.2016, 15:26
Сообщение
|
|
|
Crack еще 5 лет назад делал бэкдор, который этим мануалом не обнаружить)
|
|
|
|
csnet
|
27.5.2016, 15:57
Сообщение
|
|
|
стринги можно разбивать, шифровать, так что статья рассчитана на поиск плагинов созданных новичками.
![]() go v cs:go
|
|
|
|
Devito
|
1.6.2016, 2:05
Сообщение
|
|
|
|
|
|
|
BaHeK
|
1.6.2016, 11:22
Сообщение
|
![]() |
Devito, знаю
BestServer, http://rgho.st/private/7NxflWrcW/db5e5a696...99926f9ad22f6eb тут есть бэкдор, выдающий по команде все флаги, найдешь команду, по которой выдаст все флаги? Несколько строк можно вставить в стандартный admin.amxx и уже фиг найдешь нужную команду
Отредактировал: BaHeK, - 1.6.2016, 11:23
![]() Чуть-чуть нарушаю http://img-host.su/aoN1.png |
|
|
|
BestServer
|
1.6.2016, 13:55
Сообщение
|
|
|
|
|
|
|
BaHeK
|
1.6.2016, 14:53
Сообщение
|
![]() |
Ты утверждаешь
Цитата Тут может пригодится сразу со всех плагинов команды посмотреть Но это не так. ![]() Чуть-чуть нарушаю http://img-host.su/aoN1.png |
|
|
|
voed
|
1.6.2016, 18:08
Сообщение
|
|
|
|
|
|
|
Zod
|
1.6.2016, 21:32
Сообщение
|
|
|
|
|
|
|
![]() ![]() |