php 网站被白帽黑客 gank,目录被删,求老司机介绍介绍目前的黑客技术发展情况 - V2EX
请不要在回答技术问题时复制粘贴 AI 生成的内容
liuxu

php 网站被白帽黑客 gank,目录被删,求老司机介绍介绍目前的黑客技术发展情况

  •  
  •   liuxu Sep 5, 2016 7198 views
    This topic created in 3535 days ago, the information mentioned may be changed or developed.

    目录为在 domain/index/index.shtml ,整个 index/目录被删。 对方给了 QQ , 9 位, 4 年 Q ,头像和名字都和 80 后符合,不像刚学了点黑客技术的小孩子,应该是安全人士,目前还没能联系上。 希望各位介绍介绍目前的技术,上传部分检查过,都是 mkdir ,并且都是拿 session 中的用户名做 hash 建立目录,建立前也 is_dir 判断过是否存在。

    Supplement 1    Sep 5, 2016
    可能是我没表达清楚,这个删除应该是验证漏洞时删的,删了之后他发现漏洞成立,又没权限新建出来,之后马上联系了我们,给了联系方式。

    我是想问问目前有什么技术可以删目录,例如有办法 webshell 拿到 root 权限,或是其他?
    Supplement 2    Sep 5, 2016
    好吧,不是白帽子,是白无常。
    我发帖是为了获取能删目录的方法,不是为了获得“白帽子”名词定义。
    那个人已经联系了,问题已解决。
    50 replies    2016-09-06 18:14:20 +08:00
    Yinz
        1
    Yinz  
       Sep 5, 2016
    删文件这也算白帽子??
    tabris17
        2
    tabris17  
       Sep 5, 2016
    联系上之后记得问他要地址,就说要给他寄一份礼物表示感谢
    seeker
        3
    seeker  
       Sep 5, 2016
    楼主请谷歌下白帽子
    RIcter
        4
    RIcter  
       Sep 5, 2016 via iPhone
    需不需要代码审计?

    讲道理干这种事情的人大部分是小黑客,安全圈边缘…
    有能耐的黑客从来不会留 QQ 勒索,不如报警(
    hard2reg
        5
    hard2reg  
       Sep 5, 2016
    前排强势围观
    21grams
        6
    21grams  
       Sep 5, 2016
    这是白帽子被黑的最惨的一次
    lutla
        7
    lutla  
       Sep 5, 2016
    白帽躺枪
    harker
        8
    harker  
       Sep 5, 2016
    不是白帽子的作为
    ljcarsenal
        9
    ljcarsenal  
       Sep 5, 2016
    报警呗
    qqmishi
        10
    qqmishi  
       Sep 5, 2016 via Android
    这明显是黑帽,报警吧
    miyuki
        11
    miyuki  
       Sep 5, 2016
    发出 QQ

    ref /t/233803
    former
        12
    former  
       Sep 5, 2016
    白帽子是不可能做破坏的更何况删文件这种事,建议检查网站代码服务器日志等,看看问题出哪了
    phpdever
        13
    phpdever  
       Sep 5, 2016
    很明显是 script boy
    rqrq
        14
    rqrq  
       Sep 5, 2016   1
    上传目录禁止运行脚本设置了没有?仔细看下 web server 的 log
    liuxu
        15
    liuxu  
    OP
       Sep 5, 2016
    @rqrq 好的,我去看看
    mozutaba
        16
    mozutaba  
       Sep 5, 2016
    脚本小子不是按年龄看的。
    qhxin
        17
    qhxin  
       Sep 5, 2016
    有可能是一个抠脚大叔
    just1
        18
    just1  
       Sep 5, 2016
    。。。 9 位 qq 分明就是小孩子啊。 4 年 q 不是小孩子是什么
    just1
        19
    just1  
       Sep 5, 2016
    @just1 我就是 9 位 q ,还不少。。 20 岁以上都是 8 位 7 位了
    Jakesoft
        20
    Jakesoft  
       Sep 5, 2016 via iPhone
    我 90 后已经 9 年 Q 龄了
    ytmsdy
        21
    ytmsdy  
       Sep 5, 2016
    应该是一个脚本小子,在测试入侵的时候,没有估计到具体后果。直接把你的主目录给干掉了。
    你的 domain 目录理论上来说应该是允许 php 运行进程进行操作的。不一定需要拿到 root (或许是通过其他方式进行了提权)。看看 access log ,应该能够查出来具体的漏洞页面在那里。
    hack
        22
    hack  
       Sep 5, 2016
    谁手里还没囤些 QQ 号,留 QQ 号可能是炫耀,或者就是解决问题。如果为了勒索,一般是改文件名就可以了
    phithon
        23
    phithon  
       Sep 5, 2016
    初学者干的,发现后果严重,有点怕,就联系你。你误以为是白帽子。
    一般任意文件删除漏洞,我是不会轻易拿来测试的,一般是测试去删除自己上传的头像、附件之类的文件,证明可以删除就行了。哪有直接把 web 目录删了的。
    PythonAnswer
        24
    PythonAnswer  
       Sep 5, 2016 via Android
    好粗心的白帽
    MrMario
        25
    MrMario  
       Sep 5, 2016 via iPhone
    爆 QQ 号吧,这验证手法不专业啊
    yu1u
        26
    yu1u  
       Sep 5, 2016   1
    权限配置问题
    megatron
        27
    megatron  
       Sep 5, 2016
    script kiddie ,不知道江湖险恶。
    VictoryMiKi
        28
    VictoryMiKi  
       Sep 5, 2016
    这是白帽子被黑得最惨的一次
    VmuTargh
        29
    VmuTargh  
       Sep 5, 2016 via Android
    q 号发出来吧,目测脚本小子
    penjianfeng
        30
    penjianfeng  
       Sep 5, 2016   1
    这真是“白帽子”。。。是白无常吧这。。。
    wangxn
        31
    wangxn  
       Sep 5, 2016 via Android
    @just1 06 年就是 9 位了。
    liuxu
        32
    liuxu  
    OP
       Sep 5, 2016
    @yu1u 对的,已解决。
    popok
        33
    popok  
       Sep 5, 2016 via iPhone
    你看看你们的类似图片管理 api 啥的有没有删除功能
    alasion
        34
    alasion  
       Sep 5, 2016 via Android
    十几年前跑个 SQL 注入能扫出一片地方 ZF 网站。。
    Flygoat
        35
    Flygoat  
       Sep 5, 2016 via iPhone
    00 后八年 Q 龄的路过
    tangren
        36
    tangren  
       Sep 5, 2016 via Android
    报警,查他 QQ 登录历史记录,即使挂代理,总有蛛丝马迹
    yu1u
        37
    yu1u  
       Sep 5, 2016
    @liuxu 这个比较好排查,做好文件和目录权限就可以了.
    mingyun
        38
    mingyun  
       Sep 5, 2016
    私下给钱解决了?
    bao3
        39
    bao3  
       Sep 5, 2016 via Android
    目录被删除也叫白帽子?我 X
    Zzzzzzzzz
        40
    Zzzzzzzzz  
       Sep 6, 2016
    @wangxn
    @just1

    01 年已经是 8 位了, 02 年开始 9 位, 但是会随机放些 8 位的出来, 印象里通过短信注册到的概率高一点.
    killerv
        41
    killerv  
       Sep 6, 2016
    怪不得白帽子被抓,话说楼主可以给完钱然后报警的。
    Felldeadbird
        42
    Felldeadbird  
       Sep 6, 2016
    楼主可以说一下漏洞的原因么。。
    Felldeadbird
        43
    Felldeadbird  
       Sep 6, 2016
    删目录这事情很难定义对方好还是坏。上次我和一个友人在找漏洞,登入了对方后台后,有一个操作是改 程序目录级别的。结果一下子整个站 都挂了(目测被删了)。
    cjyang1128
        44
    cjyang1128  
       Sep 6, 2016
    白帽黑客并不屑于做这种事。。。
    permaylau
        45
    permaylau  
       Sep 6, 2016
    服务器没有开启每日备份么?这样还会有补救措施
    wizardforcel
        46
    wizardforcel  
       Sep 6, 2016 via Android
    能访问到 webshell 就说明你的应用没用什么框架也没自己实现任何路由机制。那说明还是老的方法。可以在 log 上面找找 webshell 的上一次访问。
    zero0x00
        47
    zero0x00  
       Sep 6, 2016
    对方修复了漏洞,并抓捕了你
    luluuulu4848
        48
    luluuulu4848  
       Sep 6, 2016
    @Lcys 6666
    luluuulu4848
        49
    luluuulu4848  
       Sep 6, 2016
    人家都留 qq 了~
    dong3580
        50
    dong3580  
       Sep 6, 2016 via Android
    @qqmishi
    讲真,警察叔叔管?
    About     Help     Advertise     Blog     API     FAQ     Solana     939 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 164ms UTC 21:19 PVG 05:19 LAX 14:19 JFK 17:19
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86