Wordpress SQL Injection Attack.

Duster

New member
Така братушки руснаци се опитват ....

Код:
...

Информацията е от Wordpress Firewall 2
 
Последно редактирано от модератор:
За: Wordpress SQL Injection Attack.

За: Wordpress SQL Injection Attack.

О Боже, wordpress си имали firewall.... трагична работа.
 
За: Wordpress SQL Injection Attack.

За: Wordpress SQL Injection Attack.

О Боже, wordpress си имали firewall.... трагична работа.

Това, че не харесваш wordpress е ясно и без да напишеш нещо.

Дал съм информация която може и да свърши работа на някого.
Не хваля wordpress-a
 
За: Wordpress SQL Injection Attack.

За: Wordpress SQL Injection Attack.

Дал си информация, която не може да свърши работа на никого тук, недей да се набираш. Точно този вирус вече е разискван в друга тема, дори му беше направена дисекция, какво в действителност върши след като бъде декодиран. Този firewall 2 показва ли request-а към кои файлове на WP се прави? Това наистина ще бъде полезна информация ако имаш подобна. Иначе конкретния вирус се загнездва в wp-includes/js/*.js Ако имаш повече информация, която да съответства и на логовете за посещенията това, ще е помощ. И името на темата е грешно, този тип атака не спада към раздел "sql injection".
 
За: Wordpress SQL Injection Attack.

За: Wordpress SQL Injection Attack.

Този firewall 2 показва ли request-а към кои файлове на WP се прави?

И мен ме интересува това.

Между другото - s1yf0x, можеш ли да дадеш линк към тая тема. където е дисектиран вируса, интересно ми стана?
 
За: Wordpress SQL Injection Attack.

За: Wordpress SQL Injection Attack.

Дал си информация, която не може да свърши работа на никого тук, недей да се набираш. Точно този вирус вече е разискван в друга тема, дори му беше направена дисекция, какво в действителност върши след като бъде декодиран. Този firewall 2 показва ли request-а към кои файлове на WP се прави? Това наистина ще бъде полезна информация ако имаш подобна. Иначе конкретния вирус се загнездва в wp-includes/js/*.js Ако имаш повече информация, която да съответства и на логовете за посещенията това, ще е помощ. И името на темата е грешно, този тип атака не спада към раздел "sql injection".

Това показва: Offending Parameter: $_FILE = index.bak.php

За съжаление немога да направя дисекция - не разбирам толкова.:fight:
 
За: Wordpress SQL Injection Attack.

За: Wordpress SQL Injection Attack.

Duster, случайно да имаш флаш галерия някаква?

Можеш ли да дадеш пълното инфо, което ти дава тоя firewall, към кое .php е бил насочен request-а ?

Много е интересно, защото това е механизма по който някак си инжектират джаваскрипта, като карат сървъра да изпълни пхп код.

Аз без да погледна, че има рекурсия изпълних пхп-то си самозаразих 59 джаваскрипта на локалния преди малко, но ги изчистих. Намерих в нета един заразен със същото, което изцвъка тоя вирус в моите джаваскрипти.

Ей това, което си пуснал :

Код:
Parameter:       HOST =

ме кара да си мисля, че модифицират хоста в хедъра, но не знам, не ми се чете за тоя вордпрес плъгин в момента, нямам много време излишно...

Ако можеш дай максимално инфо, може да е мнгоо полезно на всички ако видим как карат сървъра да изпълни пхп-то.
 

Back
Горе