Перейти к публикации

Рекомендованные сообщения

В папке с картинками за 2010 год нашел файл Файл "HTACCESS" с таким содержимым:


<Files ~ "1288691499_dnbs7qt2uacw10z.jpeq">

ForceType application/x-httpd-php

</Files>

Что это за код,подскажите кто разбирается.

Ссылка на сообщение
Поделиться на других сайтах

Разрешает исполнение этому файлу и говорит о том, что данный файл 1288691499_dnbs7qt2uacw10z.jpeq еще и php скрипт. Там скорее всего шелл замаскированный под картинку.

Изменено пользователем ower_xz
Ссылка на сообщение
Поделиться на других сайтах

Спасибо!

Нашел тот файл на который ссылался HTACCESS ,формата JPEQ (закодированный зендом) Скажите а какие действия этот файл мог выполнять на моем сайте? Редиректы,кражи сессий и паролей?

Спасибо!

Ссылка на сообщение
Поделиться на других сайтах

hrompic, всё зависит от настроек сервера. Мог делать от "почти ничего", до выполнения эксплойта и получения root доступа.

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...