введение shell в статистику проекта (один из способов взлома) Категория: Уязвимости и защита введение shell в статистику проекта (один из способов взлома) Всем привет, сегодня поговорим про еще одну из популярных на сегодняшний день узвимостей с помощью которых взламывают фермы это модуль статитистика : Итак на данный момент все часто и часто мошенники вводят в паблик скрипты такой вот код в файле _stats.php $LastTime) { $ResFile[$k] = $file[$i]; $k++; } } for ($i = 0; $i что тут не так спросите вы? Вся проблема что данный вид скрипта дает открытый доступ с помощью которого мошенники вводят shell ну и дальше по своей схеме ломают систему, воруют деньги вообщем разрушают сайт! Вот так выглядит чистый вид данного модуля статистика: Query("SELECT (SELECT COUNT(*) FROM db_users_a WHERE date_reg > '$tfstats') new_users"); $stats_data = $db->FetchArray(); $db->Query("SELECT * FROM db_stats WHERE id = '1' LIMIT 1"); $cfg = $db->FetchArray(); ?>
Статистика
Всего участников:
Новых за 24 часа:
Выплачено всего:
Резерв проекта:
чел.
чел.
VAL; ?>
VAL; ?>
Project has been open:
Платежные системы