powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / взлом сайта
9 сообщений из 9, страница 1 из 1
взлом сайта
    #37752942
mirstas
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый день !

У меня сайт написан на php. Появился исполняемый, вредоносный код в файле config.php. Может быть подскажете каким способом этот код смог там оказаться? Где искать дыру? В логах копался, ничего подозрительного не нашел...
...
Рейтинг: 0 / 0
взлом сайта
    #37752950
sxq
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Где угодно, начиная от FTP (украден пароль), до скриптов, где-то не проверяются входные данные, в общем где угодно. Опубликуйте адрес ресурса для изучения.
...
Рейтинг: 0 / 0
взлом сайта
    #37752953
mirstas
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
sxq,

ecology.md
...
Рейтинг: 0 / 0
взлом сайта
    #37752965
mirstas
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Может быть это делается через аплоад аватарки для форума? как это проврить?
...
Рейтинг: 0 / 0
взлом сайта
    #37753308
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mirstasкак это проврить?Открываете код, разбиретесь как он работает, какие действия и проверки выполняет, анализируете...

Однако, пароль фтп тырят в разы чаще чем встречается г-код. Гляньте логи фтп.


mirstasВ логах копался, ничего подозрительного не нашел...А что искали? ;-)
...
Рейтинг: 0 / 0
взлом сайта
    #37753776
sxq
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
на счет пароля вы не верно поняли, вы загружаете файлы не FTP, при помощи агентов, полно троянов которые воруют пароли, сохраненные в этих агентах, советую вначале изучить это дело.
...
Рейтинг: 0 / 0
взлом сайта
    #37754975
?
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
?
Гость
mirstasМожет быть это делается через аплоад аватарки для форума? как это проврить?phpBB? И давно обновляли? Там дыры регулярно находят, надо за обновлениями следить.
...
Рейтинг: 0 / 0
взлом сайта
    #37755045
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mirstasМожет быть это делается через аплоад аватарки для форума? как это проврить?
часто достаточно сделать grep '<?php' * в каталоге с аватарками.
но даже на форуме исключаем подобный глюк можно найти такие вот "злые" аватарки. просто пробуют.
Нужно еще постараться настроить apache чтобы он исполнял gif как php. У вас там случайно нет php-fpm ?
...
Рейтинг: 0 / 0
взлом сайта
    #37771005
phpz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
mirstas,

Видимо есть дыра в движке и удалось внедрить sql-код, что-то типа:
Код: plsql
1.
SELECT 0xhex_code INTO OUTFILE '/путь/к/файлу/shell.php'

хотя в этом случае нужны особые привилегии.

В любом случае - если нашли уязвимость, то существует много вариантов как положить сайт.
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / взлом сайта
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]