Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / взлом сайта / 9 сообщений из 9, страница 1 из 1
13.04.2012, 16:37:47
    #37752942
mirstas
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
взлом сайта
Добрый день !

У меня сайт написан на php. Появился исполняемый, вредоносный код в файле config.php. Может быть подскажете каким способом этот код смог там оказаться? Где искать дыру? В логах копался, ничего подозрительного не нашел...
...
Рейтинг: 0 / 0
13.04.2012, 16:41:10
    #37752950
sxq
sxq
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
взлом сайта
Где угодно, начиная от FTP (украден пароль), до скриптов, где-то не проверяются входные данные, в общем где угодно. Опубликуйте адрес ресурса для изучения.
...
Рейтинг: 0 / 0
13.04.2012, 16:42:51
    #37752953
mirstas
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
взлом сайта
sxq,

ecology.md
...
Рейтинг: 0 / 0
13.04.2012, 16:51:54
    #37752965
mirstas
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
взлом сайта
Может быть это делается через аплоад аватарки для форума? как это проврить?
...
Рейтинг: 0 / 0
13.04.2012, 19:47:48
    #37753308
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
взлом сайта
mirstasкак это проврить?Открываете код, разбиретесь как он работает, какие действия и проверки выполняет, анализируете...

Однако, пароль фтп тырят в разы чаще чем встречается г-код. Гляньте логи фтп.


mirstasВ логах копался, ничего подозрительного не нашел...А что искали? ;-)
...
Рейтинг: 0 / 0
14.04.2012, 09:06:17
    #37753776
sxq
sxq
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
взлом сайта
на счет пароля вы не верно поняли, вы загружаете файлы не FTP, при помощи агентов, полно троянов которые воруют пароли, сохраненные в этих агентах, советую вначале изучить это дело.
...
Рейтинг: 0 / 0
16.04.2012, 06:55:55
    #37754975
?
?
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
взлом сайта
mirstasМожет быть это делается через аплоад аватарки для форума? как это проврить?phpBB? И давно обновляли? Там дыры регулярно находят, надо за обновлениями следить.
...
Рейтинг: 0 / 0
16.04.2012, 09:37:05
    #37755045
netwind
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
взлом сайта
mirstasМожет быть это делается через аплоад аватарки для форума? как это проврить?
часто достаточно сделать grep '<?php' * в каталоге с аватарками.
но даже на форуме исключаем подобный глюк можно найти такие вот "злые" аватарки. просто пробуют.
Нужно еще постараться настроить apache чтобы он исполнял gif как php. У вас там случайно нет php-fpm ?
...
Рейтинг: 0 / 0
25.04.2012, 16:52:11
    #37771005
phpz
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
взлом сайта
mirstas,

Видимо есть дыра в движке и удалось внедрить sql-код, что-то типа:
Код: plsql
1.
SELECT 0xhex_code INTO OUTFILE '/путь/к/файлу/shell.php'

хотя в этом случае нужны особые привилегии.

В любом случае - если нашли уязвимость, то существует много вариантов как положить сайт.
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / взлом сайта / 9 сообщений из 9, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]