![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 7 Pomógł: 0 Dołączył: 8.02.2011 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
W ostatnim czasie miałem włamanie na stronę (na szczęście bez większych konsekwencji). Na serwerze pozostał plik money$$$.php W środku znajduje sie skonpresowany kod. Po jego uruchomieniu pojawia się następujący skrypt (przesyłam zrzut ekranu). Spotkał się już ktoś z tym skryptem? (IMG:http://enaprawy.org/program.jpg) |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 58 Pomógł: 8 Dołączył: 22.06.2009 Ostrzeżenie: (0%) ![]() ![]() |
Szukaj w google "shell php".
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 2 885 Pomógł: 463 Dołączył: 3.10.2009 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Wyszukiwanie obrazkiem kieruje do hasła "hacking shell"
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 260 Pomógł: 14 Dołączył: 8.09.2011 Ostrzeżenie: (0%) ![]() ![]() |
pewnie niedostatecznie filtrowales upload plików i cos takiego sie przeslizgneło
wydaje mi sie ze ten pliczek to taki total commander serwera przez WWW, taki skompresowany Cpanel dajacy mozliwosci grzebania w serwerze osobie ktorej uda sie ten pliczek bez wiedzy wlasciciela strony na serwer wrzucic. |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 2 885 Pomógł: 463 Dołączył: 3.10.2009 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Dokładnie, jak wspomniano wyżej, może to być AntiSecShell
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 260 Pomógł: 14 Dołączył: 8.09.2011 Ostrzeżenie: (0%) ![]() ![]() |
filtrowanie po rozszerzeniu i MIME uploadu zapewne masz, natomiast sprawdz czy nie da sie podmienic .htaccess na serwerze podsyłajac uploaderem osadzonym na twojej stronie taki plik, i czy nie da sie wrzucic na strone kodu PHP w pliku GIF
ja np u siebie pozwalam tylko wrzucac obrazki, i kazdy uploadowany plik probuje otworzyc biblioteka imagemagick, nastepnie robie jego resize do rozmiaru orginalnego i zapisuje taki plik dopiero, wiec komentarze giną, a i .htaccess czy plik PHP sie nie przeslizgnie raczej przez takie cos. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 23.08.2025 - 09:09 |