Бэкдор или нет

Z0G SYSTEM
На сайте с 08.12.2009
Offline
126
743

Собсно сабж по запросу. Понять не могу дыра ли это или бага разрабов которая не отдаёт 404 и выполняется в dle и wp? В хаке не силен поэтому хотелось услышать мнение более опытных!

?php=eval(base64_decode(ZWNobyhocmVtam8pOw));

MH
На сайте с 08.08.2013
Offline
0
#1

Приведите полный кусок лога для уверенности. Но я вам и так скажу, что этот код только проверяет на наличие уязвимости, скорее всего в логе рядом вагон похожих запросов.

K5
На сайте с 21.07.2010
Offline
209
#2

ломают

ZWNobyhocmVtam8pOw -> echo(hremjo);

---------- Добавлено 08.08.2013 в 08:48 ----------

вот еще варианты

"GET /?e=eval(base64_decode(ZWNobyhocmVtam8pOw)); HTTP/1.1"
"GET /?cmd=eval(base64_decode(ZWNobyhocmVtam8pOw)); HTTP/1.1"
"GET /?img=eval(base64_decode(ZWNobyhocmVtam8pOw)); HTTP/1.1"
"GET /?var=eval(base64_decode(ZWNobyhocmVtam8pOw)); HTTP/1.1"
"GET /?php=eval(base64_decode(ZWNobyhocmVtam8pOw)); HTTP/1.1"
"GET /?text=eval(base64_decode(ZWNobyhocmVtam8pOw)); HTTP/1.1"
"GET /?e=eval(base64_decode(ZWNobyhocmVtam8pOw)); HTTP/1.1"
аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий