SlideShare una empresa de Scribd logo
1 de 9
Clase 8
10-10-2013
 Web Shell Detector es un script programado en PHP que ayuda a encontrar e
identificar shells en nuestros sitios webs y en diferentes extensiones como son:
php/cgi - perl - asp y aspx.
 Web Shell Detector tiene una base de datos de "web shells" que permite identificar
las "web shells" en un 99% mediante el uso de las últimas tecnologías de Javascript y
css.
 Esta herramienta tiene un peso ligero y una interfaz amigable.
 Detección:
 Numero de Shells conocidas: 352
 Requerimientos:
 PHP 5.x, OpenSSL (sólo para envío de archivos seguro)
 Uso:
 Subimos el archivo shelldetect.php y shelldetect.db en el directorio public_html.
 Abrir el archivo shelldetect.php desde nuestro navegador.
Subimos los archivos que se muestran a continuación
 Posteriormente ejecutaremos
 www.sitio-web.com/shelldetect.php
 Usuario: admin
 Password: protect
 Se ejecutara el análisis y nos aparecerá lo siguiente
 Con esto podremos encontrar si nos han cargado un shell en nuestro site
 Si deseamos ingresar mediante otro usuario y/o contraseña, cambiamos los datos
del archivo shelldetect.php en la siguiente línea:
 private $authentication = array("username" => "admin", "password" => "protect");
 Con esto podremos encontrar si nos han cargado un shell en nuestro site
 Si deseamos ingresar mediante otro usuario y/o contraseña, cambiamos los datos
del archivo shelldetect.php en la siguiente línea:
 private $authentication = array("username" => "admin", "password" => "protect");
 Descargar Herramienta
 http://shelldetector.com/

Más contenido relacionado

La actualidad más candente

Configuracion https owcloud
Configuracion https owcloudConfiguracion https owcloud
Configuracion https owcloudsebastianrock
 
Diseño e instalación de sitios web (Apache HTTP server)
Diseño e instalación de sitios web (Apache HTTP server)Diseño e instalación de sitios web (Apache HTTP server)
Diseño e instalación de sitios web (Apache HTTP server)KareliaRivas
 
Manual de errores de instalación
Manual de errores de instalaciónManual de errores de instalación
Manual de errores de instalaciónTania Catemaxca
 
Instalación del conector de MySQL para Visual Studio
Instalación del conector de MySQL para Visual StudioInstalación del conector de MySQL para Visual Studio
Instalación del conector de MySQL para Visual StudioYoshuaZea
 
Manual de errores de instalación
Manual de errores de instalaciónManual de errores de instalación
Manual de errores de instalaciónTania Catemaxca
 
Bitácora de comandos montar un sitio en un server
Bitácora de comandos montar un sitio en un serverBitácora de comandos montar un sitio en un server
Bitácora de comandos montar un sitio en un serverLearn Pure Insanity
 
Conexion base-de-datos-php
Conexion base-de-datos-phpConexion base-de-datos-php
Conexion base-de-datos-phpBelenRosales12
 
En cuanto a seguridad nos encontraremos con el mismo windows firewall perfecc...
En cuanto a seguridad nos encontraremos con el mismo windows firewall perfecc...En cuanto a seguridad nos encontraremos con el mismo windows firewall perfecc...
En cuanto a seguridad nos encontraremos con el mismo windows firewall perfecc...ivanjavierjarazambrano
 
Introducción a la Web
Introducción a la WebIntroducción a la Web
Introducción a la WebVladimir
 

La actualidad más candente (17)

Configuracion https owcloud
Configuracion https owcloudConfiguracion https owcloud
Configuracion https owcloud
 
Tema14
Tema14Tema14
Tema14
 
Sesiones
SesionesSesiones
Sesiones
 
Diseño e instalación de sitios web (Apache HTTP server)
Diseño e instalación de sitios web (Apache HTTP server)Diseño e instalación de sitios web (Apache HTTP server)
Diseño e instalación de sitios web (Apache HTTP server)
 
Manual de errores de instalación
Manual de errores de instalaciónManual de errores de instalación
Manual de errores de instalación
 
Instalación del conector de MySQL para Visual Studio
Instalación del conector de MySQL para Visual StudioInstalación del conector de MySQL para Visual Studio
Instalación del conector de MySQL para Visual Studio
 
Manual de errores de instalación
Manual de errores de instalaciónManual de errores de instalación
Manual de errores de instalación
 
Bitácora de comandos montar un sitio en un server
Bitácora de comandos montar un sitio en un serverBitácora de comandos montar un sitio en un server
Bitácora de comandos montar un sitio en un server
 
Resumen Servidor Proxy
Resumen Servidor ProxyResumen Servidor Proxy
Resumen Servidor Proxy
 
Cómo utilizar htaccess
Cómo utilizar htaccessCómo utilizar htaccess
Cómo utilizar htaccess
 
016
016016
016
 
Conexion base-de-datos-php
Conexion base-de-datos-phpConexion base-de-datos-php
Conexion base-de-datos-php
 
Own cloud
Own cloudOwn cloud
Own cloud
 
En cuanto a seguridad nos encontraremos con el mismo windows firewall perfecc...
En cuanto a seguridad nos encontraremos con el mismo windows firewall perfecc...En cuanto a seguridad nos encontraremos con el mismo windows firewall perfecc...
En cuanto a seguridad nos encontraremos con el mismo windows firewall perfecc...
 
Respaldar Base de Datos
Respaldar Base de DatosRespaldar Base de Datos
Respaldar Base de Datos
 
Login
LoginLogin
Login
 
Introducción a la Web
Introducción a la WebIntroducción a la Web
Introducción a la Web
 

Similar a Web shell detector

Similar a Web shell detector (20)

Desarrollo de sistios web
Desarrollo de sistios webDesarrollo de sistios web
Desarrollo de sistios web
 
nn
nnnn
nn
 
RESUMEN PROXY
RESUMEN PROXYRESUMEN PROXY
RESUMEN PROXY
 
servidor proxy
servidor proxyservidor proxy
servidor proxy
 
Curso de php
Curso de phpCurso de php
Curso de php
 
Guia basica-securizacion-apache
Guia basica-securizacion-apacheGuia basica-securizacion-apache
Guia basica-securizacion-apache
 
Pecha kuchassh windows
Pecha kuchassh windowsPecha kuchassh windows
Pecha kuchassh windows
 
Exposicion Akelos
Exposicion AkelosExposicion Akelos
Exposicion Akelos
 
Creacion de un Repositorio Local en CentOS_6.0
Creacion de un Repositorio Local en CentOS_6.0Creacion de un Repositorio Local en CentOS_6.0
Creacion de un Repositorio Local en CentOS_6.0
 
Servicios web
Servicios webServicios web
Servicios web
 
PHP IUTE
PHP IUTEPHP IUTE
PHP IUTE
 
Servicios web
Servicios webServicios web
Servicios web
 
633f9e tutorial de php y my sql completo
633f9e tutorial de php y my sql completo633f9e tutorial de php y my sql completo
633f9e tutorial de php y my sql completo
 
Tutorial mysqlphp
Tutorial mysqlphpTutorial mysqlphp
Tutorial mysqlphp
 
Tutorial de php y my sql completo
Tutorial de php y my sql completoTutorial de php y my sql completo
Tutorial de php y my sql completo
 
633f9e tutorial de php y my sql completo
633f9e tutorial de php y my sql completo633f9e tutorial de php y my sql completo
633f9e tutorial de php y my sql completo
 
Tutorial de php y my sql completo
Tutorial de php y my sql completoTutorial de php y my sql completo
Tutorial de php y my sql completo
 
633f9e tutorial de php y my sql completo (1)
633f9e tutorial de php y my sql completo (1)633f9e tutorial de php y my sql completo (1)
633f9e tutorial de php y my sql completo (1)
 
Tutorial de php y my sql completo
Tutorial de php y my sql completoTutorial de php y my sql completo
Tutorial de php y my sql completo
 
Tutorial de php y my sql completo
Tutorial de php y my sql completoTutorial de php y my sql completo
Tutorial de php y my sql completo
 

Más de Tensor

Libertad
LibertadLibertad
LibertadTensor
 
Método de la regla falsa (o metodo de la falsa posición)
Método de la regla falsa (o metodo de la falsa posición)Método de la regla falsa (o metodo de la falsa posición)
Método de la regla falsa (o metodo de la falsa posición)Tensor
 
Metodo de la bisección
Metodo de la bisecciónMetodo de la bisección
Metodo de la bisecciónTensor
 
Transito vehicular
Transito vehicularTransito vehicular
Transito vehicularTensor
 
Teoria de colas
Teoria de colasTeoria de colas
Teoria de colasTensor
 
Practica 7 2016
Practica 7 2016Practica 7 2016
Practica 7 2016Tensor
 
Practica 6 2016
Practica 6 2016Practica 6 2016
Practica 6 2016Tensor
 
Game maker
Game makerGame maker
Game makerTensor
 
Practica 5 2016
Practica 5 2016Practica 5 2016
Practica 5 2016Tensor
 
Procesamiento de archivos
Procesamiento de archivosProcesamiento de archivos
Procesamiento de archivosTensor
 
Cadenas y funciones de cadena
Cadenas y funciones de cadenaCadenas y funciones de cadena
Cadenas y funciones de cadenaTensor
 
Simulación en promodel clase 04
Simulación en promodel clase 04Simulación en promodel clase 04
Simulación en promodel clase 04Tensor
 
Reduccion de orden
Reduccion de ordenReduccion de orden
Reduccion de ordenTensor
 
Variación+de+parametros
Variación+de+parametrosVariación+de+parametros
Variación+de+parametrosTensor
 
Coeficientes indeterminados enfoque de superposición
Coeficientes indeterminados   enfoque de superposiciónCoeficientes indeterminados   enfoque de superposición
Coeficientes indeterminados enfoque de superposiciónTensor
 
Bernoulli y ricatti
Bernoulli y ricattiBernoulli y ricatti
Bernoulli y ricattiTensor
 
Practica no. 3 tiempo de servicio
Practica no. 3 tiempo de servicioPractica no. 3 tiempo de servicio
Practica no. 3 tiempo de servicioTensor
 
Clase 14 ondas reflejadas
Clase 14 ondas reflejadasClase 14 ondas reflejadas
Clase 14 ondas reflejadasTensor
 
Ondas em
Ondas emOndas em
Ondas emTensor
 
Clase 7 ondas electromagneticas
Clase 7 ondas electromagneticasClase 7 ondas electromagneticas
Clase 7 ondas electromagneticasTensor
 

Más de Tensor (20)

Libertad
LibertadLibertad
Libertad
 
Método de la regla falsa (o metodo de la falsa posición)
Método de la regla falsa (o metodo de la falsa posición)Método de la regla falsa (o metodo de la falsa posición)
Método de la regla falsa (o metodo de la falsa posición)
 
Metodo de la bisección
Metodo de la bisecciónMetodo de la bisección
Metodo de la bisección
 
Transito vehicular
Transito vehicularTransito vehicular
Transito vehicular
 
Teoria de colas
Teoria de colasTeoria de colas
Teoria de colas
 
Practica 7 2016
Practica 7 2016Practica 7 2016
Practica 7 2016
 
Practica 6 2016
Practica 6 2016Practica 6 2016
Practica 6 2016
 
Game maker
Game makerGame maker
Game maker
 
Practica 5 2016
Practica 5 2016Practica 5 2016
Practica 5 2016
 
Procesamiento de archivos
Procesamiento de archivosProcesamiento de archivos
Procesamiento de archivos
 
Cadenas y funciones de cadena
Cadenas y funciones de cadenaCadenas y funciones de cadena
Cadenas y funciones de cadena
 
Simulación en promodel clase 04
Simulación en promodel clase 04Simulación en promodel clase 04
Simulación en promodel clase 04
 
Reduccion de orden
Reduccion de ordenReduccion de orden
Reduccion de orden
 
Variación+de+parametros
Variación+de+parametrosVariación+de+parametros
Variación+de+parametros
 
Coeficientes indeterminados enfoque de superposición
Coeficientes indeterminados   enfoque de superposiciónCoeficientes indeterminados   enfoque de superposición
Coeficientes indeterminados enfoque de superposición
 
Bernoulli y ricatti
Bernoulli y ricattiBernoulli y ricatti
Bernoulli y ricatti
 
Practica no. 3 tiempo de servicio
Practica no. 3 tiempo de servicioPractica no. 3 tiempo de servicio
Practica no. 3 tiempo de servicio
 
Clase 14 ondas reflejadas
Clase 14 ondas reflejadasClase 14 ondas reflejadas
Clase 14 ondas reflejadas
 
Ondas em
Ondas emOndas em
Ondas em
 
Clase 7 ondas electromagneticas
Clase 7 ondas electromagneticasClase 7 ondas electromagneticas
Clase 7 ondas electromagneticas
 

Web shell detector

  • 2.  Web Shell Detector es un script programado en PHP que ayuda a encontrar e identificar shells en nuestros sitios webs y en diferentes extensiones como son: php/cgi - perl - asp y aspx.  Web Shell Detector tiene una base de datos de "web shells" que permite identificar las "web shells" en un 99% mediante el uso de las últimas tecnologías de Javascript y css.
  • 3.  Esta herramienta tiene un peso ligero y una interfaz amigable.  Detección:  Numero de Shells conocidas: 352  Requerimientos:  PHP 5.x, OpenSSL (sólo para envío de archivos seguro)  Uso:  Subimos el archivo shelldetect.php y shelldetect.db en el directorio public_html.  Abrir el archivo shelldetect.php desde nuestro navegador.
  • 4. Subimos los archivos que se muestran a continuación
  • 5.  Posteriormente ejecutaremos  www.sitio-web.com/shelldetect.php  Usuario: admin  Password: protect  Se ejecutara el análisis y nos aparecerá lo siguiente
  • 6.
  • 7.  Con esto podremos encontrar si nos han cargado un shell en nuestro site  Si deseamos ingresar mediante otro usuario y/o contraseña, cambiamos los datos del archivo shelldetect.php en la siguiente línea:  private $authentication = array("username" => "admin", "password" => "protect");
  • 8.  Con esto podremos encontrar si nos han cargado un shell en nuestro site  Si deseamos ingresar mediante otro usuario y/o contraseña, cambiamos los datos del archivo shelldetect.php en la siguiente línea:  private $authentication = array("username" => "admin", "password" => "protect");
  • 9.  Descargar Herramienta  http://shelldetector.com/