Indonesian Back|Track Team
Encode Webshell - Printable Version

+- Indonesian Back|Track Team (https://www.indonesianbacktrack.or.id/forum)
+-- Forum: Attacker Zone (https://www.indonesianbacktrack.or.id/forum/forum-169.html)
+--- Forum: Web Attack (https://www.indonesianbacktrack.or.id/forum/forum-181.html)
+--- Thread: Encode Webshell (/thread-6919.html)



Encode Webshell - troy404 - 11-23-2016

Maaf sebelumnya ini post pertama saya, jadi mohon maklumi jika berantakan. dan apabila sudah ada yang tau, ataupun pernah di post, bisa di hapus.

pertma-pertma siapkan webshell yang ingin diencode:
disini saya menggunakan webshell yang masih  murni/yang belum di encode.

[Image: 1.JPG]

setelah saya coba scan dengan webscanner online:

[Image: 3.JPG]
https://www*virustotal*com/en/file/7406fd68733d3826f8b037cdd7df40a80403b2efaddf56848437a6c39c6977f7/analysis/1479911620/

[Image: 4.JPG]
https://www*pscan*xyz/results*php?id=ZocLlNRJsIFvlWWl

Terdeteksi beberapa virus backdoor php yang bisa teman-teman lihat.
Lanjut, pastekan webshell anda ke link berikut http://fopo*com*ar dan pastekan script webshell anda dikolom sebelah kiri

[Image: 2.JPG]

otomatis hasil encode akan kluar di kolom sebelahnnya

[Image: 5.JPG]

kemudian save pada text editor kesayangan anda, tentunya dengan ekstensi file php.
setelah itu cobalah untuk anda scan kembali, Dan alhasil berikut hasil scan sesuai gambar

[Image: 6.JPG]
https://pscan*xyz/results*php?id=iWEWVHNOIHzHujFs

[Image: 7.JPG]
https://www*ziscan*com/result*php?scan=14799136935492

[Image: 8.JPG]
https://www*virustotal*com/en/file/c7fee729be916adb180987de638be1801d6ad0a8cb456889dc21626ea03bbbf1/analysis/1479913700/

Sekian post dari saya, maaf bila ada salah kata lebih dan kurangnya bisa teman-teman tambahkan.


RE: Encode Webshell - BabyFAce - 12-23-2016

masih belum paham bro, tutor video ada ga?


RE: Encode Webshell - rohans_centipade - 12-26-2016

bisa di perinci lagi bro ane kurang paham penjelasannya