regexp suspecte !! - PHP - Programmation
Marsh Posté le 19-07-2012 à 14:31:44
Site vérolé.
Probablement un virus style "Gendarmerie nationale" ou autre variante.
Marsh Posté le 20-07-2012 à 03:45:36
C'est un shell PHP connu, une fois décodé ça donne ça (pas en entier):
Code :
|
La question ne se pose donc pas quant à la dangerosité du script
Marsh Posté le 20-07-2012 à 10:24:55
ReplyMarsh Posté le 20-07-2012 à 17:08:34
pipo83 a écrit : Merci pour vos réponses. |
Un shell te permet de tout faire en théorie: Exécuter du code PHP, télécharger des fichiers, en uploader, traverser ton système de fichiers, éditer et supprimer des fichiers, se connecter à une base de données et la récupérer ...
Si tu te demandes si un shell a pu permettre de faire une action X ou Y, la réponse est probablement oui. C'est vraiment un outil très puissant.
Marsh Posté le 19-07-2012 à 12:23:48
Bonjour à tous,
Nous venons de découvrir une regexp suspecte sur un site tournant sous wordpress, cachée dans un fichier wp-log.php qui ne contient que cette regexp.
Qu'en pensez vous ?