Тема: SMF 1.1.8 owned ?
Показать сообщение отдельно

  #3  
Старый 19.05.2009, 17:58
HIVER
Познающий
Регистрация: 28.10.2008
Сообщений: 43
С нами: 9229334

Репутация: 125
По умолчанию

Механизм неясен. Там говорят что в профиль атакующего была залита ава с расширением .jpg, но состоящая полностью из php-кода. Каким образом инклудится еще не разобрались. Во все php файлы был дописан шифрованный base64+gzinflate фрагмент кода и создан файл style.css.php . Автор топа вроде вычистил все, но зашел в профиль и все вернулось.

з.ы. Ушел качать сырцы смф1.1.8. Вернусь не скоро. реверс.
 
Ответить с цитированием