За последние 24 часа нас посетили 18333 программиста и 1625 роботов. Сейчас ищут 1884 программиста ...

Отключение сайта

Тема в разделе "Прочие вопросы по PHP", создана пользователем S.I.G, 26 июн 2016.

  1. denis01

    denis01 Суперстар
    Команда форума Модератор

    С нами с:
    9 дек 2014
    Сообщения:
    12.227
    Симпатии:
    1.714
    Адрес:
    Молдова, г.Кишинёв
    так поищи по названию этого файла или мы за тебя это должны сделать?
     
    S.I.G нравится это.
  2. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    @S.I.G хватит уже задницу рвать если ничего не понимаешь. ты так каждый файл вредоносным посчитаешь. найми профи. найми ПРОГРАММИСТА хотя бы. который знает стек технологий и не будет считать бэкдором файл сборки сервера непрерывной интеграции.
     
    S.I.G нравится это.
  3. S.I.G

    S.I.G Новичок

    С нами с:
    19 апр 2016
    Сообщения:
    86
    Симпатии:
    0
    Не перестану, потому что хочется понять. И когда уже написал тот пост, понял, что глупость написал. Пойду дальше гуглить.
     
  4. denis01

    denis01 Суперстар
    Команда форума Модератор

    С нами с:
    9 дек 2014
    Сообщения:
    12.227
    Симпатии:
    1.714
    Адрес:
    Молдова, г.Кишинёв
    учи PHP
     
    S.I.G нравится это.
  5. S.I.G

    S.I.G Новичок

    С нами с:
    19 апр 2016
    Сообщения:
    86
    Симпатии:
    0
    Пожалуй этим и займусь.
     
  6. S.I.G

    S.I.G Новичок

    С нами с:
    19 апр 2016
    Сообщения:
    86
    Симпатии:
    0
    Между делом, возник такой вопрос, если создатель кода скрыл код в изображении, как этот код можно просмотреть, с помощью какой программы?
     
  7. denis01

    denis01 Суперстар
    Команда форума Модератор

    С нами с:
    9 дек 2014
    Сообщения:
    12.227
    Симпатии:
    1.714
    Адрес:
    Молдова, г.Кишинёв
    @S.I.G а каким он способом скрыл? их много, зная способ можно найти программу или сделать её самому для просмотра
     
  8. S.I.G

    S.I.G Новичок

    С нами с:
    19 апр 2016
    Сообщения:
    86
    Симпатии:
    0
    Я искал по папке с файлами сайта команды, которые предлагал один сайт, и две команды, а именно "dl(" и "exif", total commander нашёл в картинке, которая стоит на главной странице сайта, только в ней одной, меня это смутило и я пошёл гуглить как можно достать информацию из картинки, но толком ничего не смог найти..
    Он скрыл её в jpeg изображении возможно.
     
  9. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    Шо за бред? :D Тебе сказали что можно спрятать хоть в изображении, а ты теперь уверен что она спрятана в изображении. Класс.
    А может бэкдор в /dev/random записали? Поищи там.

    Exif это дополнительная информация об изображении. Ну знаешь там дата снимка, камера, фокусное расстояние, выдержка, вспышка, координаты, и так далее и тому подобное.

    Последовательность dl( отдаленно похожа на команду загрузки модулей php. Но эти модули грузятся из каталога модулей, а значит чтоб загрузить вредоносный код нужно иметь административный доступ к файловой системе сервера. А это дыра уже похлеще твоего бекдорчика. И да, в изображении вполне себе может попасться последовательность байт, которая в плейнтексте будет выглядеть как ди-эль-открывающаяся_круглая_скобка. Инфаркт тебе обеспечен почти на каждое изображение в интернете.

    Сервер он тебе конфигурировал?
     
  10. S.I.G

    S.I.G Новичок

    С нами с:
    19 апр 2016
    Сообщения:
    86
    Симпатии:
    0
    :D
    Я просто проверяю возможный вариант)
     
  11. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    Проблема в том что возможных вариантов практически бесконечное множество. Не умея читать алгоритм и тем более не понимая каким образом прочитанный алгоритм может быть использован в недобросовестных целях - ты будешь просто видеть последовательность знакомых букв и не более того. Ты тратишь время не в том направлении. Хреновый из тебя бизнесмен.
     
    S.I.G нравится это.
  12. S.I.G

    S.I.G Новичок

    С нами с:
    19 апр 2016
    Сообщения:
    86
    Симпатии:
    0
    Соглашусь с тобой, впустую потратил время, но узнал много информации для себя:)
     
  13. S.I.G

    S.I.G Новичок

    С нами с:
    19 апр 2016
    Сообщения:
    86
    Симпатии:
    0
    Не хочу создавать из-за этого новую тему, но можно объяснить, что в этой строке?
    Router::get('/', 'RenderTemplate@home');
     
  14. denis01

    denis01 Суперстар
    Команда форума Модератор

    С нами с:
    9 дек 2014
    Сообщения:
    12.227
    Симпатии:
    1.714
    Адрес:
    Молдова, г.Кишинёв
    статический метод get класса Router вызывают с двумя аргументами
     
    S.I.G нравится это.
  15. S.I.G

    S.I.G Новичок

    С нами с:
    19 апр 2016
    Сообщения:
    86
    Симпатии:
    0
    Спасибо)