SlideShare una empresa de Scribd logo
Sesión 3
 Web Shell Detector es un script programado en PHP que ayuda a encontrar e
identificar shells en nuestros sitios webs y en diferentes extensiones como son:
php/cgi - perl - asp y aspx.
 Web Shell Detector tiene una base de datos de "web shells" que permite
identificar las "web shells" en un 99% mediante el uso de las últimas tecnologías
de Javascript y css.
 Esta herramienta tiene un peso ligero y una interfaz amigable.
 Detección:
 Numero de Shells conocidas: 352
 Requerimientos:
 PHP 5.x, OpenSSL (sólo para envío de archivos seguro)
 Uso:
 Subimos el archivo shelldetect.php y shelldetect.db en el directorio public_html.
 Abrir el archivo shelldetect.php desde nuestro navegador.
Subimos los archivos que se muestran a continuación
 Posteriormente ejecutaremos
 www.sitio-web.com/shelldetect.php
 Usuario: admin
 Password: protect
 Se ejecutara el análisis y nos aparecerá lo siguiente
Webshelldetector
 Con esto podremos encontrar si nos han cargado un shell en nuestro site
 Si deseamos ingresar mediante otro usuario y/o contraseña, cambiamos los datos
del archivo shelldetect.php en la siguiente línea:
 private $authentication = array("username" => "admin", "password" =>
"protect");
 Con esto podremos encontrar si nos han cargado un shell en nuestro site
 Si deseamos ingresar mediante otro usuario y/o contraseña, cambiamos los datos
del archivo shelldetect.php en la siguiente línea:
 private $authentication = array("username" => "admin", "password" =>
"protect");
 Descargar Herramienta
 http://shelldetector.com/

Más contenido relacionado

PPTX
Web shell detector
PPTX
PDF
Autentificacion sql antonio_hermoso
PDF
PHP Tema 7 - Seguridad
PDF
Desarrollo de sistios web
DOCX
Configuracion https owcloud
PDF
Práctica 15
Web shell detector
Autentificacion sql antonio_hermoso
PHP Tema 7 - Seguridad
Desarrollo de sistios web
Configuracion https owcloud
Práctica 15

La actualidad más candente (18)

DOCX
En cuanto a seguridad nos encontraremos con el mismo windows firewall perfecc...
DOCX
Own cloud
PDF
Cómo utilizar htaccess
PPTX
Lab4, servidor web, junca,aguilar,quijada
PDF
Diseño e instalación de sitios web (Apache HTTP server)
PPTX
Conexion base-de-datos-php
PDF
DOCX
Actividad usuarios y grupos en Linux
PDF
Subiendo shell y explotando vulnerabilidad lfi vía phpinput
PDF
Diferentes tipos de archivos y sus extensiones
PPTX
red Http
PDF
Instalación de CMS´s en un VirtualHost
PDF
Manual instalacion svn
PDF
Seguridad en WordPress
PPSX
Manual de errores de instalación
PPTX
T2 1-seguridad de las redes-noel leal
En cuanto a seguridad nos encontraremos con el mismo windows firewall perfecc...
Own cloud
Cómo utilizar htaccess
Lab4, servidor web, junca,aguilar,quijada
Diseño e instalación de sitios web (Apache HTTP server)
Conexion base-de-datos-php
Actividad usuarios y grupos en Linux
Subiendo shell y explotando vulnerabilidad lfi vía phpinput
Diferentes tipos de archivos y sus extensiones
red Http
Instalación de CMS´s en un VirtualHost
Manual instalacion svn
Seguridad en WordPress
Manual de errores de instalación
T2 1-seguridad de las redes-noel leal
Publicidad

Más de Tensor (20)

PDF
Libertad
PPTX
Método de la regla falsa (o metodo de la falsa posición)
PPTX
Metodo de la bisección
PPTX
Transito vehicular
PPTX
Teoria de colas
PDF
Practica 7 2016
PDF
Practica 6 2016
PPTX
Game maker
PDF
Practica 5 2016
PPTX
Procesamiento de archivos
PPTX
Cadenas y funciones de cadena
PPTX
Simulación en promodel clase 04
PDF
Reduccion de orden
PDF
Variación+de+parametros
PDF
Coeficientes indeterminados enfoque de superposición
PDF
Bernoulli y ricatti
PDF
Practica no. 3 tiempo de servicio
PPTX
Clase 14 ondas reflejadas
PDF
Ondas em
PPTX
Clase 7 ondas electromagneticas
Libertad
Método de la regla falsa (o metodo de la falsa posición)
Metodo de la bisección
Transito vehicular
Teoria de colas
Practica 7 2016
Practica 6 2016
Game maker
Practica 5 2016
Procesamiento de archivos
Cadenas y funciones de cadena
Simulación en promodel clase 04
Reduccion de orden
Variación+de+parametros
Coeficientes indeterminados enfoque de superposición
Bernoulli y ricatti
Practica no. 3 tiempo de servicio
Clase 14 ondas reflejadas
Ondas em
Clase 7 ondas electromagneticas
Publicidad

Último (20)

PDF
5°-UNIDAD 5 - 2025.pdf aprendizaje 5tooo
PDF
Unidad de Aprendizaje 5 de Matematica 1ro Secundaria Ccesa007.pdf
DOCX
PLANES DE área ciencias naturales y aplicadas
PPTX
Doctrina 1 Soteriologuia y sus diferente
PPTX
Welcome to the 7th Science Class 2025-2026 Online.pptx
PDF
ACERTIJO Súper Círculo y la clave contra el Malvado Señor de las Formas. Por ...
DOCX
V UNIDAD - PRIMER GRADO. del mes de agosto
PDF
SESION 12 INMUNIZACIONES - CADENA DE FRÍO- SALUD FAMILIAR - PUEBLOS INDIGENAS...
PDF
Escuela de Negocios - Robert kiyosaki Ccesa007.pdf
PDF
Didactica de la Investigacion Educativa SUE Ccesa007.pdf
PDF
2.0 Introduccion a processing, y como obtenerlo
PDF
DI, TEA, TDAH.pdf guía se secuencias didacticas
PDF
Cronograma de clases de Práctica Profesional 2 2025 UDE.pdf
PDF
TOMO II - LITERATURA.pd plusenmas ultras
PDF
el - LIBRO-PACTO-EDUCATIVO-GLOBAL-OIEC.pdf
PDF
Como Potenciar las Emociones Positivas y Afrontar las Negativas Ccesa007.pdf
PDF
IDH_Guatemala_2.pdfnjjjkeioooe ,l dkdldp ekooe
PDF
Salvese Quien Pueda - Andres Oppenheimer Ccesa007.pdf
PDF
La Evaluacion Formativa en Nuevos Escenarios de Aprendizaje UGEL03 Ccesa007.pdf
PPTX
Welcome to the 8th Physical Science Class 2025-2026
5°-UNIDAD 5 - 2025.pdf aprendizaje 5tooo
Unidad de Aprendizaje 5 de Matematica 1ro Secundaria Ccesa007.pdf
PLANES DE área ciencias naturales y aplicadas
Doctrina 1 Soteriologuia y sus diferente
Welcome to the 7th Science Class 2025-2026 Online.pptx
ACERTIJO Súper Círculo y la clave contra el Malvado Señor de las Formas. Por ...
V UNIDAD - PRIMER GRADO. del mes de agosto
SESION 12 INMUNIZACIONES - CADENA DE FRÍO- SALUD FAMILIAR - PUEBLOS INDIGENAS...
Escuela de Negocios - Robert kiyosaki Ccesa007.pdf
Didactica de la Investigacion Educativa SUE Ccesa007.pdf
2.0 Introduccion a processing, y como obtenerlo
DI, TEA, TDAH.pdf guía se secuencias didacticas
Cronograma de clases de Práctica Profesional 2 2025 UDE.pdf
TOMO II - LITERATURA.pd plusenmas ultras
el - LIBRO-PACTO-EDUCATIVO-GLOBAL-OIEC.pdf
Como Potenciar las Emociones Positivas y Afrontar las Negativas Ccesa007.pdf
IDH_Guatemala_2.pdfnjjjkeioooe ,l dkdldp ekooe
Salvese Quien Pueda - Andres Oppenheimer Ccesa007.pdf
La Evaluacion Formativa en Nuevos Escenarios de Aprendizaje UGEL03 Ccesa007.pdf
Welcome to the 8th Physical Science Class 2025-2026

Webshelldetector

  • 2.  Web Shell Detector es un script programado en PHP que ayuda a encontrar e identificar shells en nuestros sitios webs y en diferentes extensiones como son: php/cgi - perl - asp y aspx.  Web Shell Detector tiene una base de datos de "web shells" que permite identificar las "web shells" en un 99% mediante el uso de las últimas tecnologías de Javascript y css.
  • 3.  Esta herramienta tiene un peso ligero y una interfaz amigable.  Detección:  Numero de Shells conocidas: 352  Requerimientos:  PHP 5.x, OpenSSL (sólo para envío de archivos seguro)  Uso:  Subimos el archivo shelldetect.php y shelldetect.db en el directorio public_html.  Abrir el archivo shelldetect.php desde nuestro navegador.
  • 4. Subimos los archivos que se muestran a continuación
  • 5.  Posteriormente ejecutaremos  www.sitio-web.com/shelldetect.php  Usuario: admin  Password: protect  Se ejecutara el análisis y nos aparecerá lo siguiente
  • 7.  Con esto podremos encontrar si nos han cargado un shell en nuestro site  Si deseamos ingresar mediante otro usuario y/o contraseña, cambiamos los datos del archivo shelldetect.php en la siguiente línea:  private $authentication = array("username" => "admin", "password" => "protect");
  • 8.  Con esto podremos encontrar si nos han cargado un shell en nuestro site  Si deseamos ingresar mediante otro usuario y/o contraseña, cambiamos los datos del archivo shelldetect.php en la siguiente línea:  private $authentication = array("username" => "admin", "password" => "protect");
  • 9.  Descargar Herramienta  http://shelldetector.com/