Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 330 Pomógł: 0 Dołączył: 25.01.2008 Ostrzeżenie: (0%)
|
na mojej stronie pojawił się taki kod
Wstrzyknięty do pliku index.php Wie ktoś jak ten wirus dostaje się do pliku index.php? Stosuje się do wszystkich podstawowych zasas przy tworzeniu stron, filtruje zawsze wszystkie dane od użytkownika, hm |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 330 Pomógł: 0 Dołączył: 25.01.2008 Ostrzeżenie: (0%)
|
allow_url_fopenOff
allow_url_includeOff wszystkie zmienne ktore dostaje od klienta typu integer sa filtrowane tak : $zmienna = int_val($_POST['zmienna']); inne zmienne tak:
na serwerze są foldery, które maja chomod 777, czy to, że są takie foldery już znaczy, że ktoś się może włamać ? Ten post edytował propage 14.01.2009, 21:51:47 |
|
|
|
propage [php] Wirus na stronie 14.01.2009, 20:51:05
MWL XSS??
a może masz jakieś pole input któ... 14.01.2009, 21:12:00
erix CytatXSS??
Nie sądzę.
Raczej luka w postaci korz... 14.01.2009, 21:18:55
propage nie mam u siebie register global włączon... 14.01.2009, 21:25:19
erix Cytatnie mam u siebie register global włączone.
A ... 14.01.2009, 21:36:35
rzymek01 normalnie ktoś ci wszedł na ftp i zedytował plik 14.01.2009, 21:51:21
erix Cytatczy to, że są takie foldery już znaczy, że kt... 14.01.2009, 22:19:19
l0ud Nic z tych rzeczy. Prędzej robak lub trojan na kom... 14.01.2009, 22:27:19
propage Wirsu na komputerze lokalnym dopisalby ten kod do ... 14.01.2009, 22:36:23
l0ud Podejrzewam, że hasło jest zczytywane podczas infe... 15.01.2009, 18:04:40
pyro Ewentualnie poprostu przejrzyj logi... głównie htt... 15.01.2009, 18:08:12
propage problem ciagle występuje, ciągle tylko u tego same... 3.02.2009, 17:22:50
l0ud Nie. Ty albo klient używacie zainfekowanego komput... 3.02.2009, 20:35:58
szakal89 witam na stronie pokazuje mi wirusa walcze z nim ... 30.12.2012, 13:29:38 ![]() ![]() |
|
Aktualny czas: 26.12.2025 - 21:20 |