|
![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Необычный способ организации вызова PHP-бэкдора" | +/– | ![]() |
Сообщение от opennews (??) on 18-Фев-14, 10:36 | ||
Выявлен (http://blog.sucuri.net/2014/02/php-backdoors-hidden-with-cle...) заслуживающий внимания PHP-бэкдор, активация которого производится без использования типовых вызовов "eval", "exec", "system", "assert" и "preg_replace". При установке бэкдора в файле phpinfo.php появляется несколько на первый взгляд неопасных строк: | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Необычный способ организации вызова PHP-бэкдора" | –9 +/– | ![]() |
Сообщение от Аноним (??) on 18-Фев-14, 10:36 | ||
>@extract ($_REQUEST); | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
5. "Необычный способ организации вызова PHP-бэкдора" | +2 +/– | ![]() |
Сообщение от Аноним (??) on 18-Фев-14, 11:15 | ||
Это код бэкдора, вызывать внешние команды - в этом его смысл, зачем ему валидировать параметры? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
2. "Необычный способ организации вызова PHP-бэкдора" | +3 +/– | ![]() |
Сообщение от Аноним (??) on 18-Фев-14, 10:37 | ||
Неочевидный, но вполне обычный. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Необычный способ организации вызова PHP-бэкдора" | +/– | ![]() |
Сообщение от Аноним (??) on 18-Фев-14, 10:51 | ||
Нужно было вместо @die ($ctime($atime)); написать @die ($exit_($exit_code));, стало бы ещё менее подозрительно. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Необычный способ организации вызова PHP-бэкдора" | +1 +/– | ![]() |
Сообщение от йцу on 18-Фев-14, 11:31 | ||
> @extract ($_REQUEST); | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
7. "Необычный способ организации вызова PHP-бэкдора" | +1 +/– | ![]() |
Сообщение от waf (ok) on 18-Фев-14, 11:48 | ||
За Буратину. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
![]() | ||
8. "Необычный способ организации вызова PHP-бэкдора" | +6 +/– | ![]() |
Сообщение от Некто (??) on 18-Фев-14, 11:54 | ||
У тебя тоже есть возможность снять штаны посреди улицы, но почему-то ты этого не делаешь ;) | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
![]() | ||
10. "Необычный способ организации вызова PHP-бэкдора" | –4 +/– | ![]() |
Сообщение от chinarulezzz (ok) on 18-Фев-14, 12:24 | ||
Классная аналогия, форум лингвистов прям. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
![]() | ||
11. "Необычный способ организации вызова PHP-бэкдора" | +4 +/– | ![]() |
Сообщение от Некто (??) on 18-Фев-14, 13:01 | ||
Нет. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
![]() | ||
13. "Необычный способ организации вызова PHP-бэкдора" | –1 +/– | ![]() |
Сообщение от йцу on 18-Фев-14, 14:09 | ||
По сути, не шибко отличается от eval($_GET['some bull shit']). Но речь не о том, что кто-то может "случайно" такое написать. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
![]() | ||
16. "Необычный способ организации вызова PHP-бэкдора" | +1 +/– | ![]() |
Сообщение от XoRe (ok) on 18-Фев-14, 14:28 | ||
> За Буратину. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
![]() | ||
20. "Необычный способ организации вызова PHP-бэкдора" | +3 +/– | ![]() |
Сообщение от redwolf (ok) on 19-Фев-14, 00:59 | ||
Давайте уже будем честны сами с собой. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
![]() | ||
23. "Необычный способ организации вызова PHP-бэкдора" | +1 +/– | ![]() |
Сообщение от бедный буратино (ok) on 19-Фев-14, 10:25 | ||
> Проблема ПХП не в наличии/отсутствии чего-то там в самом языке | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
![]() | ||
24. "Необычный способ организации вызова PHP-бэкдора" | –1 +/– | ![]() |
Сообщение от бедный буратино (ok) on 19-Фев-14, 10:26 | ||
> Проблема ПХП не в наличии/отсутствии чего-то там в самом языке, а в индусах. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
![]() | ||
25. "Необычный способ организации вызова PHP-бэкдора" | +/– | ![]() |
Сообщение от arisu (ok) on 20-Фев-14, 10:03 | ||
> которые создали дизайн этого языка. :) | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
![]() | ||
27. "Необычный способ организации вызова PHP-бэкдора" | +/– | ![]() |
Сообщение от Аноним (??) on 20-Фев-14, 14:51 | ||
>> Проблема ПХП не в наличии/отсутствии чего-то там в самом языке, а в индусах. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
9. "Необычный способ организации вызова PHP-бэкдора" | +/– | ![]() |
Сообщение от Аноним (??) on 18-Фев-14, 12:03 | ||
perl, python, oh wait o_O | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
19. "Необычный способ организации вызова PHP-бэкдора" | +/– | ![]() |
Сообщение от Аноним (??) on 18-Фев-14, 23:19 | ||
А, moin-moin wiki, припоминаем, там такое на бидоне изобразили, как ни странно :) | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
12. "Необычный способ организации вызова PHP-бэкдора" | +/– | ![]() |
Сообщение от Perain on 18-Фев-14, 13:06 | ||
зафильтровать extract на содание system,eval ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
14. "Необычный способ организации вызова PHP-бэкдора" | +/– | ![]() |
Сообщение от йцу on 18-Фев-14, 14:12 | ||
А может просто не делать extract суперглобальных массивов, не? Соскучились по register_globals? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
![]() | ||
15. "Необычный способ организации вызова PHP-бэкдора" | +/– | ![]() |
Сообщение от Perain on 18-Фев-14, 14:18 | ||
Я нет, но британские ученые раздувают как "уязвимость"... | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
![]() | ||
22. "Необычный способ организации вызова PHP-бэкдора" | +/– | ![]() |
Сообщение от angra (ok) on 19-Фев-14, 03:51 | ||
Бери выше - может злодеям не злодействовать, взломщикам не взламывать, ворам не воровать и вообще пусть будет мир во всем мире. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
21. "Необычный способ организации вызова PHP-бэкдора" | +1 +/– | ![]() |
Сообщение от Sw00p aka Jerom on 19-Фев-14, 02:52 | ||
поймите уже - это бекдор (доступ на сервак давным давно имеется) и прекратите разговоры про валидацию и прочую хню. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
26. "Необычный способ организации вызова PHP-бэкдора" | +/– | ![]() |
Сообщение от arisu (ok) on 20-Фев-14, 10:05 | ||
> этот метод всего лишь спасает от | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |