LINUX.ORG.RU
ФорумTalks

Я у мамы хакир (Что делать с трухацкером, есть IP)

 ,


0

2

сап, лор!

Есть сервантик на дебе, там крутится проект. Админка MODX, решето. Повадился через какую-то дыру труъхакер заливать php код в сайт, рассылать спам. Разработчик обновил движок, но дыра осталась. Я ему в принципе, деятельность деструктивную вести не очень то и даю, но вот решил посмотреть на него внимательнее.

В итоге. В директории сайта заливается произвольный php файл с base64, потом его сервер дергает по 80 порту этот файл, глянул логи апача, вылез на его IP.

По IP понял хостера — мелкий украинский хост https://xserver.ua Можно, конечно, написать абузу, но хочется как-то затыкать мелочь его же методами :) Посканил его тачку - там линь с открытым 22 портом. Брутить - не хочу изучать тему и тратить время.

В общем, есть IP, какие есть идеи?


Да может это бот?

IPR ★★★★★
()

лол. Этот ip точно такой же как и ты. Часть ботнета.

DALDON ★★★★★
()

чувак, ты сорвал джэк-пот. звони в лайфньюз, в эху, в дождь, пиши в твиттер и фейсбук. скринь, фиксируй, выкладывай! через пару дней проснешься знаменитым, разовьешь успех, вычислив по ip ище пару ботов (только не говори - бот, говори агент) и ты в шоколаде, плять!

conalex ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.