Подскажите что за непонятные заявки пошли?

12 3
Skf
На сайте с 24.09.2009
Offline
170
Skf
15815

День добрый!

Новый сайт. Кто в курсе, для чего такие заявки отправляют? Автоматом или вручную кто-то что-то сделать пытается? Или просто у меня скрипт отправки заявки такой корявый (хотя часть заявок нормальные приходят)

agrofish{${eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59))}}

>>>>>>>>>>>>>>>> Массовая проверка Яндекс.ИКС [Бесплатно]: https://searchengines.guru/ru/forum/1071333 <<<<<<<<<<<<<<<<
Ragnarok
На сайте с 25.06.2010
Offline
226
#1

проверяют на уязвимости скорее всего

закодировано die('17I530VAu4');

//TODO: перестать откладывать на потом
~Flex~
На сайте с 09.04.2006
Offline
89
#2

Аналогично начали поступать такие же заявки. Система каллбека- самопис. Кто то что то хакнуть хочет.

P
На сайте с 24.01.2012
Offline
74
#3

это первый шаг поиска уязвимости, если найдут, то будет второй - загрузка шелла на сервер

---------- Добавлено 11.05.2016 в 11:06 ----------

Skf:
Новый сайт.

если сайт новый, значит на автомате пробивают базу свежерегов

Skf
На сайте с 24.09.2009
Offline
170
Skf
#4
Patlat:
это первый шаг поиска уязвимости, если найдут, то будет второй - загрузка шелла на сервер

Что делать? Смотреть не появились ли новые файлы в папке с сайтом?

N
На сайте с 06.05.2007
Offline
419
#5

Skf, писать сразу хорошие сайты. Они сами еще не знают что найдут.

Кто обещал, что при взломе обязательно новые файлы появляются ?

А даже если и зачастую так, почему вы взяли, что успеете их заметить прежде чем они будут удалены?

Неплохо бы найти похожие случаи и понять какого именно типа уязвимость, но если там человек - он не обязательно поступит стандартно.

Впрочем, это ответ для нормальных программистов.

А сеонизаторы поступают по принципу "Убьют - тогда и приходите". Допустимо делать мониторинг новых файлов и постоянный автоматический бекап.

Кнопка вызова админа ()
web2step
На сайте с 25.11.2014
Offline
13
#6

+1. 2ю неделю 2й раз по 3 запроса прискочило, рисуют в useragent-е.

agrofish{${eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59))}}

agrofish eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59));

<?php eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59)); ?>

Скиньте IP кто спамит? У меня спам с 1й и тойже подсетки идет.

------------------------------------------ Создание скриптов/модулей/сайтов/ магазинов (в том числе CMS Prestashop, Opencart, Wordpress, DLE и прочие). Бомбить в личку ;)
P
На сайте с 24.01.2012
Offline
74
#7
web2step:
Скиньте IP кто спамит? У меня спам с 1й и тойже подсетки идет

А вы думаете, что хек со своего айпишника идёт?:)

Даже школоло знает про вирт машины, дедики, VPN и т.п...

P1otr
На сайте с 13.04.2012
Offline
136
#8

Чтоб спалось покойно надо с помощью регулярок и php функций фильтровать и чистить все GET и POST переменные. Тогда их попытки останутся лишь попытками

>>>>>>LinkBoss.net - Трастовые ссылки для увеличения трафика в 10 раз! (http://linkboss.net/)<<<<<<
N
На сайте с 06.05.2007
Offline
419
#9
P1otr:
Чтоб спалось покойно надо с помощью регулярок и php функций фильтровать и чистить все GET и POST переменные. Тогда их попытки останутся лишь попытками

Но ведь именно с помощью этих переменные сайты и работают! вы их почистите, а они работать перестанут.

Ну нормальные такие сайты интерактивные, для людей. Помните, были такие ?

web2step
На сайте с 25.11.2014
Offline
13
#10
Patlat:
А вы думаете, что хек со своего айпишника идёт?:)
Даже школоло знает про вирт машины, дедики, VPN и т.п...

Это то понятно :) Любопытно было с одной подсети идет спам или с разных) (просто как-то в 1 день спам, у нас у самих инъекции с разницей в 4 дня с одной и тойже подсети были). Накидал в abuse хостеру откуда ноги Время взлома и IPшники, может пожурят или возьмут на заметку)) Заодно и подсеть их прикрыл от греха.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий