Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Ciekawostka z eval(), Czyli jak gold farmerzy z WoW próbowali się zabezpieczyć
paziek
post
Post #1





Grupa: Zarejestrowani
Postów: 207
Pomógł: 25
Dołączył: 16.11.2006

Ostrzeżenie: (0%)
-----


Witam,

Otóż znajomy próbuje stworzyć stronę WWW dla swojej gildii (czy jak to się tam zwie) z Word of Warcraft i poprosił mnie o usunięcie ze stopki linków prowadzących do tzw. gold farmerów (sprzedających złoto w grze za prawdziwe $$$).
Mniejsza o to gdzie znalazł skrypt strony, ciekawe było to co znalazłem w pliku, który jak sądziłem odpowiadał za stopkę:

http://codepad.org/mBdp9w7o
(niestety nie da rady tutaj tego poprawnie wkleić)

Oczywiście mogłem po prostu skopiować wygenerowany HTML, ale może coś tam siedziało, co było potrzebne do prawidłowego działania strony... no i sama ciekawość kazała mi to rozpracować.
Koncepcja tego mechanizmu jest dosyć prosta, aczkolwiek autorzy dodali tutaj mały gratis, który może mniej ogarniętych programistów odstraszyć (IMG:style_emoticons/default/smile.gif)

Pamiętajcie o niebezpieczeństwach eval() !
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 2)
erix
post
Post #2





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




To nie jest niebezpieczeństwo eval, tylko dziurawy skrypt. Takie coś dodają trojany skryptowe i odpalają to, co prześle serwer sterujący.

RFI się to chyba nazywało, nie jest bezpośrednio z eval związane, tylko z brakami w bezpieczeństwie projektowanych skryptów.
Go to the top of the page
+Quote Post
XianN
post
Post #3





Grupa: Zarejestrowani
Postów: 57
Pomógł: 9
Dołączył: 12.11.2005
Skąd: ze wnowu?!

Ostrzeżenie: (0%)
-----


Dla ciekawskich tutaj jest zdekodowany plik:
  1. ?><div class="column footer last">
  2. <div id="footer">
  3. <p> <strong><?php bloginfo('name');?></strong> ? <?php echo date('Y');?> All Rights Reserved
  4. <br /><A HREF="http://www.world-of-warcraft-gold.com" TITLE="Buy Cheap World of Warcraft Gold">World of Warcraft Gold</A> : <A HREF="http://www.wow-gold-price-list.com" TITLE="Buy WOW Accounts">WOW Accounts For Sale</A>
  5.  
  6.  
  7.  
  8. <!-- <?php echo get_num_queries(); ?> queries. <?php timer_stop(1); ?> seconds. -->
  9. </p>
  10. </div>
  11. </div>
  12.  
  13. </div>
  14. <!-- Gorgeous design by Michael Heilemann - http://binarybonsai.com/kubrick/ -->
  15. <?php /* "Just what do you think you're doing Dave?" */ ?>
  16.  
  17. <?php wp_footer(); ?>
  18.  
  19. </body>
  20. </html>
  21. <?


Ten post edytował XianN 9.02.2010, 19:17:37
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 24.08.2025 - 13:34