Ну так дублируйте в чем проблема.
[01.04.2014 22:36:16] <rsa2048> шел под что то юзал, давно получен?
[01.04.2014 22:36:27] <rsa2048> палили ли админы раньше шелл?
[01.04.2014 22:36:31] <
[email protected]> не
[01.04.2014 22:36:36] <
[email protected]> с создания топа висит
--------
а потом, как выяснилось шелл уже убивали, и взлом запален
[04.04.2014 13:59:30] <rsa2048> а когда ты его хекнул там уже были шеллы чьи то?
[04.04.2014 13:59:47] <
[email protected]> не видел
[04.04.2014 13:59:56] <
[email protected]> знаю шо мой ебнули на второй день
--------
после покупки спросил
[03.04.2014 14:01:50] <rsa2048> как взламывал где бага и где то еще шеллы есть?
[03.04.2014 14:02:04] <rsa2048> где то закрепления есть в файлах php?
---------
а затем выяснилось
[03.04.2014 16:15:41] <rsa2048> ты сказал что больше шеллов нету
[03.04.2014 16:15:55] <rsa2048> ...
[03.04.2014 16:15:57] <
[email protected]> ns ij cghfibdfk&
[03.04.2014 16:16:05] <
[email protected]> ты шо спрашивал?
[03.04.2014 16:16:10] <rsa2048> css.php
[03.04.2014 16:16:14] <rsa2048> да
[03.04.2014 16:16:20] <rsa2048> я спрашивал
[03.04.2014 16:16:38] <
[email protected]> хз не видел, я писал что пхп бекдоров нет
[03.04.2014 16:16:48] <rsa2048> где еще шеллы
[03.04.2014 16:17:02] <
[email protected]> в video еще валяются
[03.04.2014 16:17:41] <
[email protected]> 2 точно
------
Вчера удалил около 8 шеллов
Сегодня копаюсь на шелле, и нахожу еще шеллы. В тех же папках, где удалял, также вижу сканы, сканером уязвимости
[04.04.2014 13:44:59] <rsa2048> сам понимаешь я только купил шелл
[04.04.2014 13:45:01] <
[email protected]> да бодун у меня, а тут качели какие-то
[04.04.2014 13:45:07] <rsa2048> и тут такая фигня
[04.04.2014 13:45:28] <
[email protected]> а шо в апаче?
[04.04.2014 13:45:52] <rsa2048> сканы, заходы на шелл соответственно новый
[04.04.2014 13:46:06] <
[email protected]> какие сканы?
[04.04.2014 13:46:12] <rsa2048> акрониксом
[04.04.2014 13:46:27] <rsa2048> сканер уязв
[04.04.2014 13:46:42] <
[email protected]> хз шо это
[04.04.2014 13:46:51] <
[email protected]> ну посуди. а нах мнесканить если дырка есть
[04.04.2014 13:46:59] <
[email protected]> там 5 инклюдилок есть
[04.04.2014 13:47:07] <
[email protected]> если не больше
[04.04.2014 13:47:55] <rsa2048>
[REDIRECT_STATUS] => 200
[HTTP_PRAGMA] => no-cache
[HTTP_REFERER] =>
http://url/widgets/
[HTTP_ACUNETIX_ASPECT] => enabled
[HTTP_ACUNETIX_ASPECT_PASSWORD] => 082119f75623eb7abd7bf357698ff66c
[HTTP_ACUNETIX_ASPECT_QUERIES] => filelist;aspectalerts
[HTTP_COOKIE] => PHPSESSID=346e5shjubon4k92ri91ch4du2; ts=1393957953-1483862316; houseTracker=__ENCRYPTED__YToyOntzOjU6IkR1bW15Ijtz OjU6IkR1bW15IjtzOjk6InRpbWVzdGFtcCI7aToxMzkzOTU3OT UzO30%3D; oldTracker=__ENCRYPTED__YTozOntzOjg6InJlZmVycmVyIj tzOjU3OiJodHRwczovL3d3dy5mb3JleHlhcmQuY29tL2phdmFz Y3JpcHQvYW5hbHl0aWNzX3RyYWNrZXIuanMiO3M6Nzoiem9uZV 9pZCI7czozOiIzNDUiO3M6OToidGltZXN0YW1wIjtpOjEzOTM5 NTg1OTY7fQ%3D%3D
[HTTP_USER_AGENT] => Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)
[HTTP_ACCEPT] => */*
[HTTP_X_AKAMAI_CONFIG_LOG_DETAIL] => true
[HTTP_TE] => chunked;q=1.0
[HTTP_CONNECTION] => TE, keep-alive
[HTTP_ACCEPT_ENCODING] => gzip
[HTTP_AKAMAI_ORIGIN_HOP] => 1
[HTTP_VIA] => 1.1 akamai.net(ghost) (AkamaiGHost)
[HTTP_X_FORWARDED_FOR] => 79.110.142.234
[04.04.2014 13:49:34] <
[email protected]> ну акунетикс )
[04.04.2014 13:49:41] <
[email protected]> и шо )
[04.04.2014 13:52:58] <rsa2048> так эт ты сканил?
[04.04.2014 13:53:06] <
[email protected]> не
[04.04.2014 13:53:24] <
[email protected]> а мож и я
[04.04.2014 13:53:26] <
[email protected]> хз
[04.04.2014 13:53:42] <
[email protected]> у меня на серваках дохуя всего висит на сканах
Даже скан или залив шелла, или любое ковыряние это естественно может убить шелл. Поэтому при общении спрашивал:
----
[03.04.2014 14:14:53] <rsa2048> подтверждаешь что не будешь передавать инфу базу, шелл повторно, и сам не будешь лазать по нему?
[03.04.2014 14:14:59] <rsa2048> и я подтв сделку
[03.04.2014 14:15:02] <
[email protected]> да
-----
чел продал шелл поюзаный, на котором жили другие хакеры либо он сам, шел сдох на сл день.
я не заказывал взлом, я покупал шелл на форексе который продавал sonics
его вторая жаба
[email protected]