Взлом сайтов на modx evolution версий 1.1.0 и более ранних

1 23
RiDDi
На сайте с 06.06.2010
Offline
285
#21
Sitealert:
MODX - одна из немногих CMS, хранящих PHP-код в БД. Из известных CMS подобное встречается ещё в Друпале, но там эта фича применяется ограниченно и опционно.

Да почти во всех CMS можно выполнить PHP через базу.

Просто мало кто знает как.

В битриксе, например волшебный CONDITION site_template

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
S
На сайте с 30.09.2016
Offline
469
#22

Ну я немножко различаю по степени опасности 2 механизма. Можно через БД задавать адрес подключаемого скрипта, а можно непосредственно в базе задавать код самого скрипта. Второй случай намного опаснее, потому что в первом случае нужно ещё и скрипт на сервер залить, а во втором случае скрипт уже там есть, надо только его код в базе подкорректировать.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
RiDDi
На сайте с 06.06.2010
Offline
285
#23

CONDITION в битриксе это php-код условия исполняемого в eval()

это второй случай

DS
На сайте с 19.05.2014
Offline
160
#24

Только что обнаружил у себя проблему, днем не было:

А внутри архива:

в соседней тестовой пустой папке каталога www

Через старый wordpress, про который писал в соседней теме просочилось.

Уже неоднократно замечал, что пакости появляются вечером, ближе к полуночи в пятницу:)

SeVlad
На сайте с 03.11.2008
Offline
1609
#25
dndz-sat:
Через старый wordpress, про который писал в соседней теме просочилось.

И причём тут "modx evolution версий 1.1.0 и более ранних"?

Ты не только не понимаешь, что просочилось не "через ВП", а через прокладку между клавиатурой и стулом, но даже не отличаешь абсолютно разные движки.

При этом даже после рассказанного тебе в том топике ты не сделал никаких выводов.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
DS
На сайте с 19.05.2014
Offline
160
#26
SeVlad:
И причём тут "modx evolution версий 1.1.0 и более ранних"?

Ты не только не понимаешь, что просочилось не "через ВП", а через прокладку между клавиатурой и стулом, но даже не отличаешь абсолютно разные движки.
При этом даже после рассказанного тебе в том топике ты не сделал никаких выводов.

Я написал сюда, так как вчера появилось именно то, что описано в первом посте темы.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий