Скрипт для поиска шеллов и другого вредоносного по

egorka-I
На сайте с 27.10.2012
Offline
96
#461

Может кто-то выложить архив айболита? С официального сайта при распаковке ошибку выдаёт и не все распаковывает.

TF-Studio
На сайте с 17.08.2010
Offline
334
#462

Всё распаковывается чудесно.

Сам файл

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
egorka-I
На сайте с 27.10.2012
Offline
96
#463
TF-Studio:
Всё распаковывается чудесно.

Получилось! В официальном архиве 1 мБайт, там видимо для CSS что-то еще.

gregzem
На сайте с 22.11.2004
Offline
134
#464
Sergh545:
и туда же папку /ai-bolit/?

Нет. Копируете скрипты из папки ai-bolit и файл .aknow.ваша_cms (если есть) из папки aknown и все эти файлы копируете в корень сайта.

Антивирус для ISPmanager (https://revisium.com/ru/products/antivirus_for_ispmanager/) | Антивирус для Plesk (https://plesk.revisium.com) | Профессиональное лечение и защита сайтов (https://revisium.com/)
S
На сайте с 23.05.2011
Offline
29
#465

Спасибо большое ТС за скрипт, очень помогло.

gregzem
На сайте с 22.11.2004
Offline
134
#466

Мегарелиз AI-BOLIT 20140417:

- Удобный интерфейс для работы с отчетом (для данной возможности нужно иметь подключение к интернету во время просмотра отчета):

* доступны фильтр/поиск по подстроке

* доступны сортировка по типам сигнатур, по дате и времени, по размеру, по контрольной сумме

* доступно скрытие строк (файлов) с одинаковыми сигнатурами

- Точное определение версий 13 типов cms (см. в конце отчета)

- Добавлены .aknow файлы для wordpress 3.9, drupal 6.28, 6.31, 7.27, 7.4, 7.5, 7.6, 7.7, 8.0.alpha, 9.x.dev

- Добавлен файл tools/aknow_producer.php, позволяющий генерировать свои .aknown файлы.

- По-умолчанию сделан режим "Эксперт". Кого пугает много "красного цвета", можно перевести скрипт в режим "экспресс-сканирование" согласно инструкции

- Традиционно новые сигнатуры вирусов и хакерских скриптов

Качаем, проверяем http://revisium.com/ai/


Теперь по отчету удобно лечить сайт. Надеюсь, что люди, пользующиеся скриптом в профессиональной деятельности, оценят новый интерфейс и все-таки приобретут лицензию на коммерческое использование :)

Бонус-треком сегодня идет статья о том, что AI-BOLIT лучше остальных сканеров ищет вредоносный код: http://habrahabr.ru/post/218723/

R
На сайте с 13.04.2009
Offline
160
#467

Хороший доклад от вас на phdays был :)

gregzem
На сайте с 22.11.2004
Offline
134
#468
rushter:
Хороший доклад от вас на phdays был :)

Благодарю. Может еще кому будет интересно:

http://live.digitaloctober.ru/embed/2993#time1400655181

(справа ссылка 10:53 - Приемы, затрудняющие обнаружение и анализ вредоносного кода в PHP – сценариях. Григорий Земсков)

Слайды доклада тут http://www.slideshare.net/revisium/php-34946983

[Удален]
#469

Воспользовался скриптом ТС. Отловил один шелл, сидевший в засаде.

Дело полезное и нужное, спасибо!

[Удален]
#470

а сколько будет стоить просмотреть один сайт на предмет есть там какая петрушка или нет? без избавления а просто проверить для начала. сайт wp страниц 300

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий