Страный код в заявках

[Удален]
1923

Подскажите кто знает что это за код:

rdot_team<?=phpinfo();?>

rdot_team{${phpinfo()}}

phpinfo();

Вот такая ерунда приходит с сайта с контактных форм заявки, вместо телефона и имя приходят на почту такие коды.

sanika
На сайте с 08.12.2015
Offline
58
#1

Может просто кто-то их туда вводит? Очень похоже что прощупывают на уязвимость

LinkBoss.net - Трастовые ссылки для увеличения трафика в 10 раз! (http://linkboss.net/)
U
На сайте с 09.04.2015
Offline
28
#2

Проверка на уязвимости. У меня такое замечено в реферерах, юзер-агентах и в x_forwarded_for

P1otr
На сайте с 13.04.2012
Offline
136
#3

Просто проверяют будет ли выполнятся управляющий код в разных вариантах. Советую все поля формы пропускать через strip_tags

>>>>>>LinkBoss.net - Трастовые ссылки для увеличения трафика в 10 раз! (http://linkboss.net/)<<<<<<
[Удален]
#4

А как можно проверить получается ли таким способом что то нащупать на моем сайте?

Rassell
На сайте с 03.12.2003
Offline
124
#5
Алексей133:
А как можно проверить получается ли таким способом что то нащупать на моем сайте?

Вбить в форму

rdot_team<?=phpinfo();?>

rdot_team{${phpinfo()}}

phpinfo();

и посмотреть какой ответ форма отдает.

P.S. ко мне на один из лендингов буквально вчера такое "постучалось".

[Удален]
#6

Форма получена.

На этот ответ смотреть?

LeonCrab
На сайте с 30.01.2007
Offline
189
#7

Почитай это: https://forum.antichat.ru/threads/20140/

тогда и будет понятно что искали и на что смотреть у себя на сайте.

Помощь в создании сайтов на MODX, Laravel, Slim. В личку. Хостинг, которому я доверяю (https://beget.com/p181956).
GeorgeWhite
На сайте с 27.05.2008
Offline
131
#8

include(/www/htdocs//sape_code_include.php) [<a href='function.include'>function.include</a>]: failed to open stream

В логах нашел. Неужто некто код sape залить пытается?

L
На сайте с 20.02.2006
Offline
92
#9

Сейчас при взломе сайтов широко используются два подхода:

1. Регистрируют ваш сайт в сейпе, заливают свой sape.php под другим именем в подходящее место и делают включение в вашем скрипте.

2. Если сайт уже участвует в сейпе, то в sape.php вставляют полиморфный код, который выводит на вашем сайте нужные ссылки или делает редиректы "куда надо".

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий