PDA

View Full Version : [KT] Cảnh báo về Website Do Mr.Quy Share



cuocdoisp
15-10-12, 08:40 PM
Lời đầu là cuocdoisp không hề muốn ném gạch đá hay có ý dìm hàng , móc may bất cứ ai . Với cuocdoisp , người share luôn là số 1 vì họ đã chia sẻ cho chúng ta những cái hay , những kiến thức mà ta chưa biết .
Tiếp theo là cuocdoisp muốn cảnh báo các bạn có ý định dùng website của Mr.Quy share và do trantoai release lại ( trong topic share của trantoai cũng nói rất rõ : "web này là từ web MrQuy share free mình config lại,online gần 3 tháng.Nếu có vấn đề gì về shell thì hỏi chủ web nhé.Mình ko biết gì về shell cả". Sau thời gian 1 tuần cuocdoisp treo nó trên PC thì phát hiện một vấn đề theo cuocdoisp là rất đáng quan tâm , Có thêm 1 USER mới trên máy tính với cái tên support và cho dù đã xóa nó đi nhưng vài ngày sau nó lại tự động tạo lại .Tính trạng này lúc trước Vipcuong cũng đã thông báo một lần và đến nay thực sự cuocdoisp đã bị .
Việc có thêm một USER trên máy tính có ảnh hưởng gì ? cái nguy hiểm và ảnh hưởng lớn nhất chính là máy của bạn đã bị chiếm toàn bộ quyền điều khiển từ người khác . Đồng nghĩa với người đó có thể toàn quyển sử dụng máy tính của bạn như : xóa dữ liệu , chèn dữ liệu mới , format toàn bộ ổ cứng .....( tự add coin , tự add đồ , tự xóa tài khoản ... :) )

Và cuối cùng , việc shell và tạo 1 USER mới trên máy tính có thể sẽ có người bị hoặc có người không , có thể Shell hoạt động ở máy này nhưng máy khác lại không bị nên đây chỉ là góp ý nhỏ cho anh em trước khi quyết định .
TB: xin không ném gạch đá mình và trantoai . Mod trantoai là người có trách nhiệm về công việc và từ trước đến giờ share rất nhiều nhưng chưa đòi hỏi gì . cuocdoisp mong các mod cho bài viết live vài ngày để anh em biết và nghiên cứu kẻo lại gặp tình trạng bỏ công sức làm mà người khác lại được hưởng

Lãng Tử Sầu
15-10-12, 09:32 PM
Đa phần Anh Em ở GZ đều là dân a ma tơ cả :) Thực sực riêng mình làm Quản lý kỹ thuật nhưng cũng không thể biết tẩt cả tốt nhất Anh Em trang bị cho mình 1 hành trang vững chắc. Theo mình shell PHP rất dễ để nhận biết, nếu không mà hóa thì không nói, còn mã hóa thì cứ base64 mà search.

Chúc Anh Em không phải là những con gà để cho thằng khác nó chăn :D

huntersun
15-10-12, 09:32 PM
Anh mèo không tự check được shell à :-L

cuocdoisp
15-10-12, 09:39 PM
anh biết gì về website đâu em . Ngày xưa đã từng phải close một cái server đang hoạt động cực tốt vì cái vụ shell này đấy . Thấm thía với nó lắm :))

[VP]Production
15-10-12, 09:40 PM
tóm lại anh em nên nhờ người có khả năng kiểm tra , tránh trường hợp code web bị chèn linh tinh, infarme
tắt chức năng tại thêm user trên máy , thay đổi port remote
vì chỉ cần shell có chức năng chạy cmd thì có thể tạo thệm user rồi

Lãng Tử Sầu
15-10-12, 09:41 PM
Nói chung có ngã, có đau mới biết thấm thía :D.

Mềnh còn bị hack mất domain mới sợ chứ shell hack host thì .... :))

sitachi
15-10-12, 10:34 PM
có link đó không ? đang quan tâm coi như thế nào :D ai có xin cho cái link>:)

nguyenduccu
15-10-12, 10:45 PM
anh biết gì về website đâu em . Ngày xưa đã từng phải close một cái server đang hoạt động cực tốt vì cái vụ shell này đấy . Thấm thía với nó lắm :))

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

khuek8b
15-10-12, 10:49 PM
win 2k8 thì shell php tạo được user, nhưng nó sẽ ko remoter dc, hình như là thế ==> sài 2k8 đi. đừng sài 2k3

BMK
15-10-12, 11:11 PM
nói chung tùy người nếu sài share thì chấp nhận có em bé :D còn tự viết thì sợ bug thui 8-}
thuê cũng như trên [-x 1 hàm đủ chết cả công trình.

nguyenduccu
16-10-12, 12:08 AM
check nó ra con này PHP/Shell.CA.2