- Регистрация
- 27 Июн 2014
- Сообщения
- 111
- Реакции
- 19
- Автор темы
- Заблокирован
- #11
Да весело конечно все.Ну содержимое файла, по крайней мере то, что он туда пишет я привел выше. Он же потом удаляет сайт. А это я так понимаю, то что изначально в нём. Вот он подключается
Почему у него при первом обращении к /ga ошибка 302, а следующий выполняется успешно. Далее /qa/?qa=image&qa_blobid=17976891549743361547&qa_size=200 также дает ошибку 302, как и остальные его попытку с таким же запросом. Но после он пишет в файл /qa/?file&log_file=logs-list.php&log=(код), который оканчивается 200 успехом! Ищите класс, функцию, которая позволяет это делать. /ga это магазин у вас? Типа ga/?file это ищите, класс, функция которые обрабатывают этот запрос. Я не знаю этот фреймворк. Уверен это лишь одна из щелей откуда дует. Вообще если бы он хотел заработать, то связался бы с вами и предложил бы за плату исправить уязвимость.Код:timegarant.ru 62.210.26.88 - - [11/Jul/2016:19:06:04 +0300] "GET / HTTP/1.1" 200 7269 "-" "Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.103 Safari/537.36" timegarant.ru 62.210.26.88 - - [11/Jul/2016:19:06:09 +0300] "GET /qa/ HTTP/1.1" 302 286 "-" "Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.103 Safari/537.36" timegarant.ru 62.210.26.88 - - [11/Jul/2016:19:06:09 +0300] "GET /qa/ HTTP/1.1" 200 6748 "-" "Mozilla/5.0 (Windows NT 6.3; WOW64)AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.103 Safari/537.36"
/qa это раздел помощи там другой скрипт стоит Question2Answer скрипт вопросов ответов. Просто немного переделал его.
То есть я так понял он с помощью logs-list.php заливал шелл?