Ezt a kódot találtam az egyik weboldalunk index.php végére betéve:
Mit csinál? Küld valahova valamit?
Köszi a segítséget!
- 9494 megtekintés
Hozzászólások
hxxp://mbrowserstats.com/statE/stat.php
Ide dolgozik, ez alapján: $stCurlLink = base64_decode( 'aHR0cDovL21icm93c2Vyc3RhdHMuY29tL3N0YXRFL3N0YXQucGhw')
Ha nem keresőrobot keresi fel az oldalt, akkor átküldi a látogatóidról az infókat (USERAGENT, IPcím, stb)
[szerk: az URL-t direkt rontottam el...]
- A hozzászóláshoz be kell jelentkezni
Köszi... És hogy kerülhetett oda?
Ui: köszi annak is aki a pastebinbe tette a kódot :)
- A hozzászóláshoz be kell jelentkezni
Ha nem valami joomla/drupal stb oldal, akkor valószínűleg ftp-n módosították. Ne használj total commandert (vagy ha használsz, ne ments benne jelszót), jófajta spyware-ek gyűjtik ezeket:)
- A hozzászóláshoz be kell jelentkezni
Ez lesz a jó válasz, mert a kolléga TC-n nyomja az FTP-t...
Máshoz viszont nem nyúltak szerencsére.
Köszönöm!
- A hozzászóláshoz be kell jelentkezni
Szerintem kerd meg, hogy ne tegye. Szamos kemprogram vadaszik TC-s jelszavakra, pikk-pakk ossze lehet szedni nehanyat, es ez lesz belole.
--
|8]
- A hozzászóláshoz be kell jelentkezni
TC8 ota a jelszavak master jelszoval titkosithatoak. Aki nem 8-as TC-t hasznal, arra loni kell.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
ha szerinted ez segit azon, hogy in-memory ott van dekodolva a fajl, akkor szakmat tevesztettel ;)
- A hozzászóláshoz be kell jelentkezni
Azon segit, hogy eddig a konfig fajl sem volt titkositva. Az eddigi progik sosem a TC memoriajat tamadtak meg, hanem egyszeruen felolvastak a konfig fajljat, es mivel csak base64 enkodolva voltak a jelszavak, egy mozdulattal lehetett dekodolni oket.
Egyebkent pedig Windows alatt nem olyan konnyu ramaszni egy masik progi memoriateruletere. Es az sem biztos, hogy in-memory tenyleg ott van a fajl. De te mar biztos elolvastad a TC forrasat, azert vagy ilyen rettenetesen okos.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
99.9%, hogy in-memory ott tartja, miutan _egyszer_ bekeri a master passwordodet. nem kell ehez forraskod.
- A hozzászóláshoz be kell jelentkezni
"Egyebkent pedig Windows alatt nem olyan konnyu ramaszni egy masik progi memoriateruletere."
dehogynem.
szabványos API-k vannak rá.
- A hozzászóláshoz be kell jelentkezni
Hat, attol fugg. Windows alatt letezik valami securestring-szeru megoldas, amihez a nem-C# progik is hozzafernek. Asszem azt vagy nem lehet olvasni, vagy csak rovid ideig el, vagy ilyesmi.
Egyebkent pedig nem feltetlen kell a komplett fajlt a memoriaban tartani - eleg csak a jelszot, vagy annak valami elkodolt valtozatat.
En pl. siman a jelszo base64(sha1) kodjat hasznalnam kodolo jelszonak.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
a jelszot vagy ennak hashelt valtozatat is ki lehet szedni a memoriabol...
minden attol fugg hogy van megirva a tc.
viszont ha bekeri egyszer a jelszot, s tobbet nem, akkor sanszos hogy a memoriabol kiszedheto vagy a jelszo vagy a fajl...
- A hozzászóláshoz be kell jelentkezni
Ez igaz.
Nezd, valahol meg kell huzni a hatart a kenyelem es a biztonsag kozott. Es abszolut biztonsag nincs, legfeljebb torekedni lehet ra.
Egyebkent egy memoria dumpban turkalni mar komolyabb szaktudast feltetelez, mint egy nem titkositott fajlbol jelszavakat olvasgatni. Marpedig ezek a TC-bol jelszot halaszo cuccok tobbsegeben ilyen script kiddie krealmanyok voltak, minimalis intelligenicaval felvertezve. Az tehat, hogy bevezettek a jelszovedelmet, egy jo lepes volt a biztonsag fele. Hogy tovabblep-e a fejleszto ezen az uton, az elsosorban a felhasznalokon mulik.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
Semmivel sem nehezebb.
Annyira nehéz mint egy játékhoz trainert írni.
Egy Delhiben irt programhoz meg könnyebb is.
Mondom, apik vannak ra. Delhiben irt programhoz meg kb. kész toolok vannak ra 10 éve.
Inspectorok kilistazzak neked a változók es classok neveinek nagy részét, aztán azt ami kell neked kb 2 fv hivassal elered.
Memory dump szoba se kerül.
Ne eroltesd, olvass utána, ne fogalom nélkül okosits.
- A hozzászóláshoz be kell jelentkezni
sima hrgy szinvonal, mit vartal? :)
- A hozzászóláshoz be kell jelentkezni
Igazából nem vártam mást.
Arra várok hogy mikor lesz olyan amikor nem szakert fennhangon fogalom nélkül
Vagy mikor írja le, hogy bocs beneztem, legközelebb utanaolasok. :)
- A hozzászóláshoz be kell jelentkezni
lolcsi. fogalmatlanul osztod az ezt :(
szerinted ha csak a hashelt jelszot tarolod, es a juzer be akar lepni majd valahova legkozelebb, akkor mit csinalsz?
ne mondd, hogy jelszot kersz, mert arrol beszeltunk, hogy mi van, ha csak 1x kered be (az elejen).
legyszi ne oszd az eszt olyanban, amivel csak magad jaratod le.
- A hozzászóláshoz be kell jelentkezni
Nem olvastad el a kommentemet, de ez nalad mar termeszetes.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
nalad meg az a termeszetes sajnos, hogy mindenhez elmondod a velemenyed, pedig a kutya se kivancsi ra ;)
- A hozzászóláshoz be kell jelentkezni
Titkosithatoak, vagy titkositottak? Ha elobbi, akkor nem lesz titkositva.
--
|8]
- A hozzászóláshoz be kell jelentkezni
Ezt latod nem tudom, mert ritkan hasznalok TC-t. Arra emlekszem, hogy az elso jelszo mentesnel felnyom egy ablakot, hogy kellene master jelszo, es en allitottam be olyat. De az mar nem remlik, hogy ez az ablak cancelalhato volt-e vagy sem. Nezd el nekem, ez kb. egy eve volt.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
Csak idő kérdése, mikor törlik a site-ot.
De azért okos, hogy a Robotoknak nem tol semmit.
arth2o: honlapkészítés
- A hozzászóláshoz be kell jelentkezni
Látom feltámadt ez a topic...
Egy kis helyzetjelentés: pár nappal az észrevétel és visszaállítás után ismét megjelent a kód. Utána jelszóváltoztatás és a TC teljes mellőzése (WinSCP lett helyette) - ezek után kb. egy hónapja nincs ilyen probléma.
Jeleztük a szolgáltatónak, ők nem találtak semmilyen illegális behatolási kísérletet. Most itt tartunk.
- A hozzászóláshoz be kell jelentkezni
Persze hogy nem találtak, hisz a valid accounttal mennek be ilyenkor...
- A hozzászóláshoz be kell jelentkezni
Igen, ez inkább csak önmegnyugtatás volt, h ennyi volt a hiba.
- A hozzászóláshoz be kell jelentkezni