Тема: WEB SHELL
Показать сообщение отдельно

  #16  
Старый 26.11.2011, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Просёк фишку... сам код шелла лежит в tmp, а в действие приводится через другой заражённый скрипт, лежащий где-то в веб-директориях.
Странная система и непонятно чем руководствовались те, кто её придумал... спрятать в скрипте eval($_COOKIE['x']); куда проще чем вышеприведённую зверскую конструкцию, которая бросается в глаза даже при беглом просмотре кода.
 
Ответить с цитированием