Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: злоскрипт

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Без описания
LIME
Отправлено: 14 Апреля, 2012 - 02:46:36
Post Id


Активный участник


Покинул форум
Сообщений всего: 10732
Дата рег-ции: Нояб. 2010  


Помог: 322 раз(а)




кстать надо бы ветку "безопасность" добавить
обнаружил на сайте старенький файл index.php там где ему нельзя было быть
видимо бывший прогер нехороший вставил
хотя была уязвимость (возможно специально)
но речь не об этом
расшифровал
чет каким-то он слишком безобидным туннелем оказался
хотя он несложный я вряд-ли мог ошибиться
если кому не лень можете расшифровать
и может кто знает НАФИГА??? какой профит?
если черный сео то там только 1 посторонняя ссылка sergey-mavrodi.com ))

исходный прилагаю в атач
вот что вышло
Спойлер (Отобразить)

(Добавление)
забыл уточнить
по логам к нему ООООчень часто (ежесекундно практически) обращения шли с разных ип
значит для чего-то это надо
ерунда какая-то
Скачать файл: index.php
Скачан раз: 58
 
 Top
DlTA
Отправлено: 14 Апреля, 2012 - 09:33:12
Post Id



Постоянный участник


Покинул форум
Сообщений всего: 2952
Дата рег-ции: Окт. 2010  


Помог: 53 раз(а)




судя по всему это тупо прокся, которой чел пытается юзать,
а какой реф у запросов к этой странице?
 
 Top
LIME
Отправлено: 14 Апреля, 2012 - 13:48:04
Post Id


Активный участник


Покинул форум
Сообщений всего: 10732
Дата рег-ции: Нояб. 2010  


Помог: 322 раз(а)




без рефа
я тоже первым делом так подумал
но нет смысла юзать как прокси
курл берет какуюто старую страницу форума 2005 г
явно просто сохраненную на зло серваке...вернее несколько
работают ссылки на соседние темы
надо только сменить часть адреса(на сайте то я закрыл уже лавочку)
смотри $addr
это ширма просто
все ссылки внутренние
кроме верхнего банера
еще интересная ссылка на закачку файла
но нафига такие сложности если с нее просто редирект
в чем же фикус
(Добавление)
файл был записан в 2008
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Программирование на PHP »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB