osCommerce France : Accueil Forum Portail osCommerce France Réponses aux questions Foire aux contributions

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> page php INNDEX.PHP avec code bizard HELP, tentative de hack
cebb
posté 11 May 2012, 13:33
Message #1


Ceinture blanche OSC
Icône de groupe

Groupe : Membres
Messages : 16
Inscrit : 6-January 08
Lieu : fontainebleau
Membre no 20292



Bonjour à tous,
je viens de découvrir sur mon serveur une page INNDEX.PHP tres tres tres bizard ,

voici le code de la page :

Code
<?php for($o=0,$e='&\'()*+,-.:]^_`{|,,,|



BLA BLA BLA



se{$d.=@chr(($h[$e[$o]]<<4)+($h[$e[++$o]]));}}eval($d); ?>


merci d'avance pour votre soutiens et votre aide.

Ce message a été modifié par cebb - 11 May 2012, 13:44.


--------------------
Cebb

Contrib installé :

send html mail - cross selling - scroll whats news & specials - seo - header tags - crimages - tnt - colissimo - discount coupons - google map review - SEO URL -
xsell product - whats new box scrolling - osCid Fix -
Go to the top of the page
 
Bonbec
posté 11 May 2012, 13:42
Message #2


Ceinture verte OSC
Icône de groupe

Groupe : Membres
Messages : 708
Inscrit : 30-May 06
Lieu : Vichy (03)
Membre no 10583



Bonjour,

1) ce n'est pas la peine de copier tout ce code, çà va inspirer des personnes qui s'ennuient wacko.gif
2) cette section du forum a plusieurs fils du même type, tu y trouvera des solutions
3) j'espère que tu avais appliqué les différents conseils de base pour protéger ton site ? Sinon çà va recommencer plus vite que tu ne pourras retirer le ou les codes malicieux ...


--------------------
Config : Osc 2.2 très fortement modifié ... entièrement refait en mai 2012 (passage en UTF-8 et Php 5.3). Le passage à la 2.3 demanderait trop de travail mais je la teste en local ...
Contribs installées : down_for_maintenance_v 2.3 | Estimated Shipping v1.5 | imprint_1_3_5 | low_stock_report_v2.04 | visible_countries_1.2b | Products Tabs | shoppingCart_cleanup_v1.01.0 | + bidouilles persos pas très OsCommerce (erreurs de jeunesse)
En local j'utilise UwAmp, que du bonheur ...
Go to the top of the page
 
cebb
posté 11 May 2012, 13:45
Message #3


Ceinture blanche OSC
Icône de groupe

Groupe : Membres
Messages : 16
Inscrit : 6-January 08
Lieu : fontainebleau
Membre no 20292



yes en effet j'ai pas pensé à ca .
oui le site est bien protégé normalement .
mais la je beug..

ca a quel incidence a votre avis ??

Ce message a été modifié par cebb - 11 May 2012, 13:46.


--------------------
Cebb

Contrib installé :

send html mail - cross selling - scroll whats news & specials - seo - header tags - crimages - tnt - colissimo - discount coupons - google map review - SEO URL -
xsell product - whats new box scrolling - osCid Fix -
Go to the top of the page
 
Gnidhal
posté 7 Jun 2012, 18:01
Message #4


5eme dan OSC
Icône de groupe

Groupe : Administrateur
Messages : 9108
Inscrit : 4-March 03
Lieu : Auray
Membre no 927



Bonjour, Bonbec t'a déjà répondu, dans ce forum les causes, risques et solutions ont déjà été évoqués.
Code à virer d'urgence, cela contient généralement une backdoor (que le pirate récupère sur son site) et/ou un script de duplication pour pourrir le reste de ton site.


--------------------
Tout d'abord : - Ni Hotline ni Service Après Vente, ces forums sont un lieu d'échange. BIEN POSER SA QUESTION (généralités)
Les "Informations Importantes" que vous devez ABSOLUMENT avoir lues :
Règlement, Bien poser sa question dans ces forums et Bien utiliser les Forums.
Les raccourcis pour gagner du temps : la FAQ, les PDF de la Doc (MS2-fr): PDF-V1 et PDF-V2, le moteur de Recherche sur les forums , la Liste des Contributions de Corbin.

----------------------------- Quelques sites de référence ---------------------------
PHP: Le site du Zéro et PHP Débutant avec la DOC en français -- HTML: Self HTML - WebProgrammation -- CSS: OpenWeb - AlsaCréations - CSS/Edge -- Autres ressources: - XajaX - highslide js
Les bons outils : EasyPHP - WAMP-5 - - Notepad++ - Firefox et son extension WebDeveloper
Le gène idéal c'est le gène original. Le génie des halles est un Génie des Alpages qui tente d'être à la page. (Merci f'murrr pour les cours de philosophie de chien)
Go to the top of the page
 
ngmsky
posté 8 Jul 2012, 17:09
Message #5


Ceinture jaune+ OSC
Icône de groupe

Groupe : Membres
Messages : 83
Inscrit : 7-November 09
Lieu : PARIS
Membre no 26487



Bonjour,
Ma question consistait à savoir comment detectez-vous les nouvelles pages/codes ajoutées dans votre son site, mais veuillez ne pas considérer ce post car j'ai preferé créer un autre sujet à part.
Désolé.

lien du sujet, au cas où ça intéresserait quelqu'un : http://www.oscommerce-fr.info/forum/index....showtopic=70061

Ce message a été modifié par ngmsky - 8 Jul 2012, 19:20.


--------------------
Oscom V 2.3.1 - Easyphp 2.10
10000000 merciS à l'équipe anglophone et francophone pour ce beau travail !

- Ta parole et ta pensée peuvent changer le monde. Alors émets tjrs les bonnes.
- Tu es un être unique car Dieu ne fait pas de photocopie :-)
- Tu es un être rare. Or tout cequi est rare a de la valeur ! Alors réjouis-toi de ceque tu es, et restes comme tu es :-).
Accepte "positivement" d'être différent(e) des autres et ne t'orgueillis pas de ce que tu penses avoir de plus que les autres.
- Tes pensées et tes parôles construisent ton avenir. Alors si tu penses et tu parles tjrs du bien (de toi et des autres), tu seras bien (eux aussi, grâce à toi).
- Les mains inactives appellent la pauvreté.
- Science sans conscience n'est que ruine de l'âme.
- L'Amour "véritable" et "inconditionnel" est l'unique solution aux multiples probleme du monde (violence, injustice, dictature, pauvreté, etc).
Go to the top of the page
 

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



RSS Version bas débit Nous sommes le : 22nd May 2013 - 00:07
Ce site est déclaré auprès de la commision Nationale
de l'Informatique et des Libertés (déclaration n°: 1043896)