|
|
|
Что за код такой написаный на PHP?
|
|||
|---|---|---|---|
|
#18+
Каким то образом закинули на сервер PHP скрипт который как я понимаю генерировает вирусные коды у меня же на сервере? Интересно было бы понять как этот скрипт работает. Код: php 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. 91. 92. 93. 94. 95. 96. 97. 98. 99. 100. 101. 102. 103. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2013, 02:30 |
|
||
|
Что за код такой написаный на PHP?
|
|||
|---|---|---|---|
|
#18+
sergei123, Это бэкдор для выполнения кода на вашем сервере. В переменной $string1915607655 находится запрос, закодированный в base64 и зашифрованный криптоалгоритмом XXTEA , который после расшифровки выполняется через eval. Понятное дело, что внутри запроса может быть код вроде "system('rm -rf /')" и любой другой - с таким инструментом можно относительно легко получить рутовый доступ к вашему серверу и использовать его для столь благородных целей, как: рассылка спама, распределенный подбор паролей, DDOS-атаки, и т.п. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2013, 04:12 |
|
||
|
Что за код такой написаный на PHP?
|
|||
|---|---|---|---|
|
#18+
eval в конце замените на echo и запустите ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2013, 08:15 |
|
||
|
Что за код такой написаный на PHP?
|
|||
|---|---|---|---|
|
#18+
Добрый вечер nbaksalyar ! Еще вопрос не связанный с php, а может ли хакер таким способом получить доступ к файлам с наружи пользовательского каталога? т.е. (...наружный каталог.../пользователь/сайт) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2013, 19:47 |
|
||
|
Что за код такой написаный на PHP?
|
|||
|---|---|---|---|
|
#18+
sergei123может ли хакер таким способом получить доступ к файлам с наружи пользовательского каталога?Зависит от того как настроен сервер и какие функции используются в скрипте. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2013, 20:02 |
|
||
|
Что за код такой написаный на PHP?
|
|||
|---|---|---|---|
|
#18+
sergei123а может ли хакер таким способом получить доступ к файлам с наружи пользовательского каталога? т.е. (...наружный каталог.../пользователь/сайт) А это можете сами проверить - залогиньтесь под пользователем, под которым у вас крутится Веб-сервер (скорее всего это nobody) - и попробуйте почитать разные файлы. Как правило, доступ будет запрещен - если права доступа настроены корректно. Однако, это не отменяет возможности применить эксплойт - то есть, грубо говоря, запустить программу, эксплуатирующую уязвимости в ОС или софте, и дающую полный доступ к серверу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2013, 21:38 |
|
||
|
Что за код такой написаный на PHP?
|
|||
|---|---|---|---|
|
#18+
nbaksalyar, Ну да, так сразу из под nobody (или под каким там uid сервак крутится) дадут залогиниться. У этих учетных записей нет доступа, а если есть, то админа на кол. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2013, 23:08 |
|
||
|
Что за код такой написаный на PHP?
|
|||
|---|---|---|---|
|
#18+
nbaksalyarзалогиньтесь под пользователем, под которым у вас крутится Веб-сервер (скорее всего это nobody)Под учеткой вебсервера весьма и весьма вряд ли можно залогиниться (ну, если только админ полный лопух). А вот сервер работает очень часто от весьма реального пользователя, вроде www или apache2. nbaksalyarи попробуйте почитать разные файлы.Нередко можно прочитать все что угодно. И читал ведь на реальных "боевых" серверах! С записью, конечно, чаще всего облом-с. nbaksalyarКак правило, доступ будет запрещен - если права доступа настроены корректно.Угу. Только довольно часто доступ куда не надо все же получить удается. Особенно, на нихрена не администрируемых ВПС, коих в последние годы развелось как грязи. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.03.2013, 00:04 |
|
||
|
|

start [/forum/topic.php?fid=23&msg=38192081&tid=1463990]: |
0ms |
get settings: |
7ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
67ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
38ms |
get tp. blocked users: |
1ms |
| others: | 248ms |
| total: | 393ms |

| 0 / 0 |
