Injectie cod php - cine poate spune ce face?

PEAR, Smarty, ADOdb, OOP, PHP 5, XML, UML, Şabloane de proiectare, PHP-GTK.

Moderatori: coditza, Emil, Moderatori

websource
PHPRomania Supporter
Mesaje: 14
Membru din: Vin Feb 19, 2010 7:13 pm
Localitate: bucuresti
Contact:

Injectie cod php - cine poate spune ce face?

Mesajde websource » Mar Noi 06, 2012 6:31 pm

ziua buna,

nu stiu cum, nici nu are importanta, mai multe fisiere de pe un ftp au la inceput o bucata de cod php care seamana cu base64 ce contine un pack si un eval.
cine se pricepe foarte bine la din astea ca sa isi dea cu parerea despre ce face acel cod ca sa stiu cat sa imi fac griji?

am atasat arhiva zip cu fisierul ce contine codul.


spor si veselie
Fişiere ataşate
injectie.zip
arhiva zip contine un fisier txt. fisierul txt contine bucata de cod php injectata pe ftp
(2.48 KiB) Descărcat de 212 ori



Avatar utilizator
Birkoff
Senior Member
Mesaje: 6380
Membru din: Joi Mar 18, 2004 2:34 pm
Localitate: Bucuresti
Contact:

Re: Injectie cod php - cine poate spune ce face?

Mesajde Birkoff » Mar Noi 06, 2012 8:00 pm

ia citeste asta, se aplica la ce ai tu viewtopic.php?f=24&t=22056
1) )
2)
3) (open source)
4) Vrei un magazin virtual la cheie, usor de folosit, cu api-uri incluse pentru maximizarea vanzarilor si multe alte facilitati? Da un semn si discutam.

websource
PHPRomania Supporter
Mesaje: 14
Membru din: Vin Feb 19, 2010 7:13 pm
Localitate: bucuresti
Contact:

Re: Injectie cod php - cine poate spune ce face?

Mesajde websource » Mar Noi 06, 2012 8:16 pm

multumesc pentru link, foarte util. o sa studiez ce e pe acolo
totusi, asta nu raspunde la intrebarea mea. cine poate sa imi zica ce face acel cod?

Avatar utilizator
Birkoff
Senior Member
Mesaje: 6380
Membru din: Joi Mar 18, 2004 2:34 pm
Localitate: Bucuresti
Contact:

Re: Injectie cod php - cine poate spune ce face?

Mesajde Birkoff » Mar Noi 06, 2012 11:53 pm

da si tu echo la ce e pasat ca parametru la functia eval si vezi ce face acel cod

in general eu lucrez pe servere cu safe mode = on (unde nu functioneaza eval) si nu am avut probleme de genul asta :) dar orice cod pasat la eval trebuie sa fie interpretabil de catre php deci dacca il afisezi vezi exact ce instructiuni sunt...

pur si simplu in loc de eval(codul tau criptat) dai echo(codul tau criptat) (inlocuiesti eval cu echo)
1) )
2)
3) (open source)
4) Vrei un magazin virtual la cheie, usor de folosit, cu api-uri incluse pentru maximizarea vanzarilor si multe alte facilitati? Da un semn si discutam.

websource
PHPRomania Supporter
Mesaje: 14
Membru din: Vin Feb 19, 2010 7:13 pm
Localitate: bucuresti
Contact:

Re: Injectie cod php - cine poate spune ce face?

Mesajde websource » Mie Noi 07, 2012 6:38 pm

corect. mersi :D

Avatar utilizator
vectorialpx
Senior Member
Mesaje: 4832
Membru din: Mar Mar 01, 2005 9:48 am
Localitate: Bucuresti
Contact:

Re: Injectie cod php - cine poate spune ce face?

Mesajde vectorialpx » Joi Noi 08, 2012 11:56 am

Evident, o sa gasesti o multime de balarii, inclusiv calcule binare, pentru ca asa sunt facuti troienii :)

keen
Senior Member
Mesaje: 254
Membru din: Joi Ian 28, 2010 5:05 pm
Localitate: Br?ila
Contact:

Re: Injectie cod php - cine poate spune ce face?

Mesajde keen » Mie Noi 28, 2012 3:29 pm


Avatar utilizator
Birkoff
Senior Member
Mesaje: 6380
Membru din: Joi Mar 18, 2004 2:34 pm
Localitate: Bucuresti
Contact:

Re: Injectie cod php - cine poate spune ce face?

Mesajde Birkoff » Mie Noi 28, 2012 3:46 pm

keen, puteai sa pui si tu in topic separat.
Codul tau incearca sa citeasca un fisier aflat pe un server extern si sa il copieze intr-un director local temporar apoi acel fisier incearca sa il ruleze cu eval. Fisierul extern poate contine orice, si e schema clasica de atac RFI/LFI prin care se incearca obitinerea drepturilor de administrare la site si preluarea controlului ca admin. Codul e obfuscat ca sa fie greu citibil, dar se vede functia file_get_contents() cu care se incearca citirea confinutului fisierului aflat la distanta si daca nu merge incearca cu curl. ulterior exista mai jos eval() si include_once care incearca sa ruleze scriptul preluat.
1) )
2)
3) (open source)
4) Vrei un magazin virtual la cheie, usor de folosit, cu api-uri incluse pentru maximizarea vanzarilor si multe alte facilitati? Da un semn si discutam.


Înapoi la “PHP Avansat”

Cine este conectat

Utilizatori ce ce navighează pe acest forum: Niciun utilizator înregistrat și 1 vizitator