|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Необычный способ организации вызова PHP-бэкдора" | +/– | |
| Сообщение от opennews (??) on 18-Фев-14, 10:36 | ||
Выявлен (http://blog.sucuri.net/2014/02/php-backdoors-hidden-with-cle...) заслуживающий внимания PHP-бэкдор, активация которого производится без использования типовых вызовов "eval", "exec", "system", "assert" и "preg_replace". При установке бэкдора в файле phpinfo.php появляется несколько на первый взгляд неопасных строк: | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по ответам | RSS] |
| 1. "Необычный способ организации вызова PHP-бэкдора" | –9 +/– | |
| Сообщение от Аноним (??) on 18-Фев-14, 10:36 | ||
>@extract ($_REQUEST); | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "Необычный способ организации вызова PHP-бэкдора" | +3 +/– | |
| Сообщение от Аноним (??) on 18-Фев-14, 10:37 | ||
Неочевидный, но вполне обычный. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 4. "Необычный способ организации вызова PHP-бэкдора" | +/– | |
| Сообщение от Аноним (??) on 18-Фев-14, 10:51 | ||
Нужно было вместо @die ($ctime($atime)); написать @die ($exit_($exit_code));, стало бы ещё менее подозрительно. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 5. "Необычный способ организации вызова PHP-бэкдора" | +2 +/– | |
| Сообщение от Аноним (??) on 18-Фев-14, 11:15 | ||
Это код бэкдора, вызывать внешние команды - в этом его смысл, зачем ему валидировать параметры? | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 6. "Необычный способ организации вызова PHP-бэкдора" | +1 +/– | |
| Сообщение от йцу on 18-Фев-14, 11:31 | ||
> @extract ($_REQUEST); | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 7. "Необычный способ организации вызова PHP-бэкдора" | +1 +/– | |
| Сообщение от waf (ok) on 18-Фев-14, 11:48 | ||
За Буратину. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 8. "Необычный способ организации вызова PHP-бэкдора" | +6 +/– | |
| Сообщение от Некто (??) on 18-Фев-14, 11:54 | ||
У тебя тоже есть возможность снять штаны посреди улицы, но почему-то ты этого не делаешь ;) | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 9. "Необычный способ организации вызова PHP-бэкдора" | +/– | |
| Сообщение от Аноним (??) on 18-Фев-14, 12:03 | ||
perl, python, oh wait o_O | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 10. "Необычный способ организации вызова PHP-бэкдора" | –4 +/– | |
| Сообщение от chinarulezzz (ok) on 18-Фев-14, 12:24 | ||
Классная аналогия, форум лингвистов прям. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 11. "Необычный способ организации вызова PHP-бэкдора" | +4 +/– | |
| Сообщение от Некто (??) on 18-Фев-14, 13:01 | ||
Нет. | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 12. "Необычный способ организации вызова PHP-бэкдора" | +/– | |
| Сообщение от Perain on 18-Фев-14, 13:06 | ||
зафильтровать extract на содание system,eval ? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 13. "Необычный способ организации вызова PHP-бэкдора" | –1 +/– | |
| Сообщение от йцу on 18-Фев-14, 14:09 | ||
По сути, не шибко отличается от eval($_GET['some bull shit']). Но речь не о том, что кто-то может "случайно" такое написать. | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 14. "Необычный способ организации вызова PHP-бэкдора" | +/– | |
| Сообщение от йцу on 18-Фев-14, 14:12 | ||
А может просто не делать extract суперглобальных массивов, не? Соскучились по register_globals? | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 15. "Необычный способ организации вызова PHP-бэкдора" | +/– | |
| Сообщение от Perain on 18-Фев-14, 14:18 | ||
Я нет, но британские ученые раздувают как "уязвимость"... | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 16. "Необычный способ организации вызова PHP-бэкдора" | +1 +/– | |
| Сообщение от XoRe (ok) on 18-Фев-14, 14:28 | ||
> За Буратину. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 19. "Необычный способ организации вызова PHP-бэкдора" | +/– | |
| Сообщение от Аноним (??) on 18-Фев-14, 23:19 | ||
А, moin-moin wiki, припоминаем, там такое на бидоне изобразили, как ни странно :) | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 20. "Необычный способ организации вызова PHP-бэкдора" | +3 +/– | |
| Сообщение от redwolf (ok) on 19-Фев-14, 00:59 | ||
Давайте уже будем честны сами с собой. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 21. "Необычный способ организации вызова PHP-бэкдора" | +1 +/– | |
| Сообщение от Sw00p aka Jerom on 19-Фев-14, 02:52 | ||
поймите уже - это бекдор (доступ на сервак давным давно имеется) и прекратите разговоры про валидацию и прочую хню. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 22. "Необычный способ организации вызова PHP-бэкдора" | +/– | |
| Сообщение от angra (ok) on 19-Фев-14, 03:51 | ||
Бери выше - может злодеям не злодействовать, взломщикам не взламывать, ворам не воровать и вообще пусть будет мир во всем мире. | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 23. "Необычный способ организации вызова PHP-бэкдора" | +1 +/– | |
| Сообщение от бедный буратино (ok) on 19-Фев-14, 10:25 | ||
> Проблема ПХП не в наличии/отсутствии чего-то там в самом языке | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 24. "Необычный способ организации вызова PHP-бэкдора" | –1 +/– | |
| Сообщение от бедный буратино (ok) on 19-Фев-14, 10:26 | ||
> Проблема ПХП не в наличии/отсутствии чего-то там в самом языке, а в индусах. | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 25. "Необычный способ организации вызова PHP-бэкдора" | +/– | |
| Сообщение от arisu (ok) on 20-Фев-14, 10:03 | ||
> которые создали дизайн этого языка. :) | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 26. "Необычный способ организации вызова PHP-бэкдора" | +/– | |
| Сообщение от arisu (ok) on 20-Фев-14, 10:05 | ||
> этот метод всего лишь спасает от | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 27. "Необычный способ организации вызова PHP-бэкдора" | +/– | |
| Сообщение от Аноним (??) on 20-Фев-14, 14:51 | ||
>> Проблема ПХП не в наличии/отсутствии чего-то там в самом языке, а в индусах. | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |