Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Włamanie na strone, Jaki to skrypt?
neomarki
post
Post #1





Grupa: Zarejestrowani
Postów: 7
Pomógł: 0
Dołączył: 8.02.2011

Ostrzeżenie: (0%)
-----


Witam,

W ostatnim czasie miałem włamanie na stronę (na szczęście bez większych konsekwencji).

Na serwerze pozostał plik money$$$.php
W środku znajduje sie skonpresowany kod. Po jego uruchomieniu pojawia się następujący skrypt (przesyłam zrzut ekranu).

Spotkał się już ktoś z tym skryptem?

(IMG:http://enaprawy.org/program.jpg)
Go to the top of the page
+Quote Post
Substr
post
Post #2





Grupa: Zarejestrowani
Postów: 58
Pomógł: 8
Dołączył: 22.06.2009

Ostrzeżenie: (0%)
-----


Szukaj w google "shell php".
Go to the top of the page
+Quote Post
darko
post
Post #3





Grupa: Zarejestrowani
Postów: 2 885
Pomógł: 463
Dołączył: 3.10.2009
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Wyszukiwanie obrazkiem kieruje do hasła "hacking shell"
Go to the top of the page
+Quote Post
Orzeszekk
post
Post #4





Grupa: Zarejestrowani
Postów: 260
Pomógł: 14
Dołączył: 8.09.2011

Ostrzeżenie: (0%)
-----


pewnie niedostatecznie filtrowales upload plików i cos takiego sie przeslizgneło

wydaje mi sie ze ten pliczek to taki total commander serwera przez WWW, taki skompresowany Cpanel dajacy mozliwosci grzebania w serwerze osobie ktorej uda sie ten pliczek bez wiedzy wlasciciela strony na serwer wrzucic.
Go to the top of the page
+Quote Post
darko
post
Post #5





Grupa: Zarejestrowani
Postów: 2 885
Pomógł: 463
Dołączył: 3.10.2009
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Dokładnie, jak wspomniano wyżej, może to być AntiSecShell
Go to the top of the page
+Quote Post
Orzeszekk
post
Post #6





Grupa: Zarejestrowani
Postów: 260
Pomógł: 14
Dołączył: 8.09.2011

Ostrzeżenie: (0%)
-----


filtrowanie po rozszerzeniu i MIME uploadu zapewne masz, natomiast sprawdz czy nie da sie podmienic .htaccess na serwerze podsyłajac uploaderem osadzonym na twojej stronie taki plik, i czy nie da sie wrzucic na strone kodu PHP w pliku GIF

ja np u siebie pozwalam tylko wrzucac obrazki, i kazdy uploadowany plik probuje otworzyc biblioteka imagemagick, nastepnie robie jego resize do rozmiaru orginalnego i zapisuje taki plik dopiero, wiec komentarze giną, a i .htaccess czy plik PHP sie nie przeslizgnie raczej przez takie cos.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.08.2025 - 09:09