Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

PHP security propust ili supalj web server?

[es] :: PHP :: PHP security propust ili supalj web server?

[ Pregleda: 1488 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Mister Big Time
The Consigliere
enterparadajz
Belgrade

Član broj: 15306
Poruke: 4747

Sajt: www.go2bed.net


+43 Profil

icon PHP security propust ili supalj web server?26.10.2008. u 11:35 - pre 188 meseci
Ovo ludilo se s vremena na vreme pojavi u footer-u stranice, medjutim posto se insertuje iza zavrsnog </html> taga ne vidi se na sajtu osim u source code-u :)

Ovo je spam koji biva insertovan:

Code:

<SCRIPT LANGUAGE="JavaScript">
<!--
function stat() {document.getElementById('123').style.display = "none";}
//-->
</SCRIPT>
<div name=123 id="123"><A HREF="http://graphics.gr/pages/fpages/buy-cialis.html">buy cialis</A>&nbsp;|&nbsp;<A HREF="http://graphics.gr/pages/fpages/arimidex.html">arimidex</A>&nbsp;|&nbsp;<A HREF="http://graphics.gr/pages/fpages/zelnorm.html">zelnorm</A>&nbsp;|&nbsp;<A HREF="http://graphics.gr/pages/fpages/clomid.html">clomid</A>&nbsp;|&nbsp;<A HREF="http://graphics.gr/pages/fpages/emsam.html">emsam</A>&nbsp;|&nbsp;<A HREF="http://graphics.gr/pages/fpages/zestril.html">zestril</A>&nbsp;|&nbsp;<A HREF="http://graphics.gr/pages/fpages/clomid-sucess-stories.html">clomid sucess stories</A>&nbsp;|&nbsp;<A HREF="http://graphics.gr/pages/fpages/lasix.html">lasix</A>&nbsp;|&nbsp;<A HREF="http://graphics.gr/pages/fpages/nutrition-hgh.html">nutrition hgh</A>&nbsp;|&nbsp;<A HREF="http://graphics.gr/pages/fpages/cialis-no-prescription.html">cialis no prescription</A>&nbsp;|&nbsp;<A HREF="http://graphics.gr/pages/fpages/triphala.html">triphala</A>&nbsp;|&nbsp;<A HREF="http://graphics.gr/pages/fpages/zantac.html">zantac</A>&nbsp;|&nbsp;<A HREF="http://graphics.gr/pages/fpages/nexium-side-effects.html">nexium side effects</A>&nbsp;|&nbsp;<A HREF="http://graphics.gr/pages/fpages/oral-hgh.html">oral hgh</A>&nbsp;|&nbsp;<A HREF="http://graphics.gr/pages/fpages/generic-levitra.html">generic levitra</A>&nbsp;|&nbsp;<A HREF="http://graphics.gr/pages/fpages/aleve.html">aleve</A>&nbsp;|&nbsp;<A HREF="http://graphics.gr/pages/fpages/natural-breast-enhancement.html">natural breast enhancement</A>&nbsp;|&nbsp;<A HREF="http://graphics.gr/pages/fpages/toprol-xl.html">toprol xl</A>&nbsp;|&nbsp;<A HREF="http://graphics.gr/pages/fpages/accutane-acne-treatment.html">accutane acne treatment</A>&nbsp;|&nbsp;<A HREF="http://graphics.gr/pages/fpages/pravachol.html">pravachol</A></div>
<SCRIPT LANGUAGE="JavaScript">
<!--
stat();
//-->
</SCRIPT> <SCRIPT LANGUAGE="JavaScript">
<!--
function stat() {document.getElementById('1234').style.display = "none";}
//-->
</SCRIPT>
<div name=1234 id="1234"><A HREF="http://leithhistory.co.uk/maps/pages/sitemap56.html">free xxx long movies</A>&nbsp;|&nbsp;<A HREF="http://leithhistory.co.uk/maps/pages/sitemap66.html">nude teen links</A>&nbsp;|&nbsp;<A HREF="http://leithhistory.co.uk/maps/pages/sitemap51.html">teen cocksuckers</A>&nbsp;|&nbsp;<A HREF="http://leithhistory.co.uk/maps/pages/sitemap6.html">hardcore anal sex</A>&nbsp;|&nbsp;<A HREF="http://leithhistory.co.uk/maps/pages/sitemap53.html">how to train your dog to lick pussy</A>&nbsp;|&nbsp;<A HREF="http://leithhistory.co.uk/maps/pages/sitemap70.html">cheergirlsgallery</A>&nbsp;|&nbsp;<A HREF="http://leithhistory.co.uk/maps/pages/sitemap49.html">ukranian virgins</A>&nbsp;|&nbsp;<A HREF="http://leithhistory.co.uk/maps/pages/sitemap52.html">bdsm paddles</A>&nbsp;|&nbsp;<A HREF="http://leithhistory.co.uk/maps/pages/sitemap1.html">kiss lesbian teen</A>&nbsp;|&nbsp;<A HREF="http://leithhistory.co.uk/maps/pages/sitemap32.html">whore</A></div>
<SCRIPT LANGUAGE="JavaScript">
<!--
stat();
//-->
</SCRIPT> <SCRIPT LANGUAGE="JavaScript">
<!--
function stat() {document.getElementById('12345').style.display = "none";}
//-->
</SCRIPT>
<div name=12345 id="12345"><A HREF="http://globalsolutions.org/modules/mod/generic-nexium.html">generic nexium</A>&nbsp;|&nbsp;<A HREF="http://globalsolutions.org/mod...d/nexium-iv-drip-protocol.html">nexium iv drip protocol</A>&nbsp;|&nbsp;<A HREF="http://globalsolutions.org/mod...d-nexium-drug-interaction.html">ziac and nexium drug interaction</A>&nbsp;|&nbsp;<A HREF="http://globalsolutions.org/modules/mod/nexium-gastrectomy.html">nexium gastrectomy</A>&nbsp;|&nbsp;<A HREF="http://globalsolutions.org/modules/mod/nexium-and-joint-pain.html">nexium and joint pain</A>&nbsp;|&nbsp;<A HREF="http://globalsolutions.org/modules/mod/nexium-iv-stability.html">nexium iv stability</A>&nbsp;|&nbsp;<A HREF="http://globalsolutions.org/modules/mod/nexium-side-effect.html">nexium side effect</A>&nbsp;|&nbsp;<A HREF="http://globalsolutions.org/mod...-wean-your-body-of-nexium.html">can you wean your body of nexium</A>&nbsp;|&nbsp;<A HREF="http://globalsolutions.org/mod...od/how-to-wean-off-nexium.html">how to wean off nexium</A>&nbsp;|&nbsp;<A HREF="http://globalsolutions.org/mod...d/nexium-and-hypocalcemia.html">nexium and hypocalcemia</A></div>
<SCRIPT LANGUAGE="JavaScript">
<!--
stat();
//-->
</SCRIPT>


Dakle tipican spam sa mnogo linkova ka viagri i ostalim cudesima.

A ovo je kod index stranice:

Code:

<?php

include "str/header.php"; //ukljucivanje headera

switch ($izbor) {
case "home": include"strane/home.php";
     break;
case "kontakt": include"strane/kontakt.php";
   break;

.... jos case-ova.......

 default:  include"strane/home.php";
 
}


include "str/footer.php"; //ukljucivanje footera

?>  


S obzirom da se javlja i na ostalim sajtovima koji se hostuju na istom serveru, a koji su staticki html sajtovi onda ce ipak biti problem (ne)sigurnost web servera...

Komentar?


Uglavnom ovo je novost, u index.php se pojavilo:

Code:

if (extension_loaded("curl")) { 
$ch = curl_init(); 
curl_setopt($ch, CURLOPT_TIMEOUT, 30); 
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1); 
curl_setopt($ch, CURLOPT_URL, "http://google-optimise.com/pagerank/google/03.dat"); 
$r = curl_exec($ch); 
curl_close($ch); 
} else { $r=implode("",file("http://google-optimise.com/pagerank/google/03.dat")); } 
if($r) print $r;

Inteligentno su napravili redirect sa ovog google-optimise.com kako bi zbunili ljude da je to googel analytics-ov tool... ali 03.dat sadrzi listu spam adresa....


Sta je problem, supalj server ili ovaj php index ima neki propust koji ja ne vidim??

 
Odgovor na temu

Nemanja Avramović
Engineering Manager
MENU Technologies
Beograd, Srbija

Moderator
Član broj: 32202
Poruke: 4391
77.46.240.*

Sajt: https://avramovic.info


+46 Profil

icon Re: PHP security propust ili supalj web server?26.10.2008. u 12:42 - pre 188 meseci
Ne mora da znači da je do web servera. Možda su svi sajtovi pod istim juzerom i onda ako je pukla neka php skripta na jednom sajtu, svi su ranjivi.

A ovaj index.php samo dovlači linkove i ispisuje ih, ne vidim da ih čuva negde (u neki fajl).
Laravel Srbija.

[NE PRUŽAM PODRŠKU ZA PHP PREKO PRIVATNIH PORUKA!]
 
Odgovor na temu

Zmaj
Predrag Krstić
web developer
Zrenjanin

Član broj: 1035
Poruke: 382

Sajt: https://pkrstic.wordpress..


+4 Profil

icon Re: PHP security propust ili supalj web server?26.10.2008. u 13:00 - pre 188 meseci
na nekoliko sajtova koje odrzavam je bilo ubaceno u sve index.* fajlove, posto nisam jedini koji imam pristup ftp-u, trazio sam od vlasnika da promene pristupne sifre (ftp i site admin i slicno) posle toga se vise nije javljalo... tako da prbaj za pocetak da promenis sifru za ftp pristup i pregledaj sve index fajlove.
 
Odgovor na temu

[es] :: PHP :: PHP security propust ili supalj web server?

[ Pregleda: 1488 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.