Elite-Board tech support
https://forum.illusionweb.ru/

Дыра - установили спамерский скрипт
https://forum.illusionweb.ru/viewtopic.php?f=5&t=2582
Страница 1 из 1

Автор:  Андрей [ 29 апр 2013, 23:17 ]
Заголовок сообщения:  Дыра - установили спамерский скрипт

Сообщение от хостера:

Здравствуйте!

Сегодня была попытка взлома, или может что то им и удалось сделать.... но скорее всего нет., наша система удалили шел скрипт, но спамерский файл залили, мы уже удалили его.

# Regular expression match = [decode regex: 1]:
'/js/uploadify/mail.php'
был файл для рассылки спама.
5167 Apr 29 22:41 mail.php

Проверьте этот скрипт а если он не используется то сразу удалите всю папку!, если используется то не используйте его на сайте, вероятно в нем есть дырка которая позволяет загружать файлы!!! если не примите меры, то скоро ваш сайт может быть будет взломан.
Web upload script path : /js/uploadify/uploadify.php
Remote IP : 69.61.65.37

Загрузка шел серипта.
cxswatch Scanning /js/uploadify/fm.php:
# (quarantined to /fm.php.1367260795_1) Known exploit = [Fingerprint Match] [PHP Shell Exploit [P0217]]:
'/js/uploadify/fm.php'

Автор:  alexsam [ 30 апр 2013, 04:26 ]
Заголовок сообщения:  Re: Дыра - установили спамерский скрипт

Спасибо. Надо сообщить разработчику.

Автор:  SERblY [ 30 апр 2013, 17:00 ]
Заголовок сообщения:  Re: Дыра - установили спамерский скрипт

уже писали же про эту уязвимость!

Страница 1 из 1 Часовой пояс: UTC + 3 часа
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/