Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Интернет » Web-программирование » Расшифровать строку в base64

Модерирует : Cheery

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

farag



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
https://pastebin.com/raw/SthjPA9W
 
Взломали один сайт, копию я восстановил им, но в корне был php-файл такого содержания (как и во многих созданных папках). Онлайн-инструменты его не взяли. Может ли расшифровать код и функции?

Всего записей: 2477 | Зарегистр. 27-07-2009 | Отправлено: 09:36 27-08-2018
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
farag
обычный бэкдор
причем древний, судя по коду

Всего записей: 15115 | Зарегистр. 20-09-2014 | Отправлено: 09:50 27-08-2018 | Исправлено: Mavrikii, 09:52 27-08-2018
farag



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mavrikii
Спасибо! Я не силен совсем в PHP: как работает бэкдор, судя по коду?

Всего записей: 2477 | Зарегистр. 27-07-2009 | Отправлено: 09:53 27-08-2018
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
farag

Цитата:
как работает бэкдор,

точнее не бэкдор, так как не родной, в просто вебшелл.
 
да много как, может просто запускать какие то команды на сервере, заниматься брутфорсом доступа к mysql, ftp и другим сервисам, как и пытаться делать аналогичное с чужими серверами
 

Цитата:
Что же такое «веб-шелл» (web-shell)? Это некий вредоносный скрипт (программа), который злоумышленники используют для управления чужими сайтами и серверами: выполнения команд терминала, перебора паролей, доступа к файловой системе и т.п. Для размещения скрипта чаще всего используются уязвимости в коде сайта или подбор паролей.
 
Веб-шелл представляет собой серьёзную угрозу прежде всего для безопасности площадки вашего сайта, ведь разместив шелл злоумышленник получает доступ к файловой системе и базам данных площадки.  

 
https://ru.stackoverflow.com/questions/347599/Как-обезопасить-себя-от-wso-веб-шелл
 
https://blackdiver.net/it/linux/2491

Всего записей: 15115 | Зарегистр. 20-09-2014 | Отправлено: 09:57 27-08-2018 | Исправлено: Mavrikii, 10:01 27-08-2018
farag



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mavrikii

Цитата:
https://blackdiver.net/it/linux/2491

Да, я это все понимаю. Сайт люди не обновляют (и не будут обновлять) примерно с отмены крепостного права. Даже удивительно, что раньше такого не было. Я уже им все давно объяснил. Пусть страдают.

Всего записей: 2477 | Зарегистр. 27-07-2009 | Отправлено: 10:17 27-08-2018
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
farag

Цитата:
примерно с отмены крепостного права

Заразятся снова, если только восстановили из бэкапа, не закрыв уязвимость.

Всего записей: 15115 | Зарегистр. 20-09-2014 | Отправлено: 10:19 27-08-2018
farag



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
из бэкапа, не закрыв уязвимость

Очевидно! CMS — Revolution какой-то там некроверсии.

Всего записей: 2477 | Зарегистр. 27-07-2009 | Отправлено: 10:22 27-08-2018
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
CMS — Revolution

https://www.cvedetails.com/product/23360/Modx-Modx-Revolution.html?vendor_id=11576

Всего записей: 15115 | Зарегистр. 20-09-2014 | Отправлено: 10:27 27-08-2018
farag



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mavrikii
А через какой сервис расшифровывал? Через http://ddecode.com/phpdecoder/ никак не получается...

Всего записей: 2477 | Зарегистр. 27-07-2009 | Отправлено: 15:03 27-08-2018
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
farag
Ни через какой, там элементарно расшифровывается простейшей правкой кода.

Всего записей: 15115 | Зарегистр. 20-09-2014 | Отправлено: 18:18 27-08-2018
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Интернет » Web-программирование » Расшифровать строку в base64


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru