← Desenvolvimento

Upload de ficheiros e hacking - Site em risco??

Lida 6426 vezes

Offline

Bruno Mota 
Membro
Mensagens 1733 Gostos 3
Troféus totais: 28
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1

=IceBurn=, lol queria dizer cmg
Offline

=IceBurn= 
Membro
Mensagens 897 Gostos 3
Feedback +3

Troféus totais: 32
Trófeus: (Ver todos)
Windows User Level 6 Linux User Mobile User Super Combination Combination Topic Starter Poll Voter Poll Starter Level 5

Citação de: "mota77"
=IceBurn=, lol queria dizer cmg


Óptimo!
Se realmente não te importas, e se tiveres disponibilidade eu agradeço, é que para logos só tenho mesmo o software, falta-me é o jeito para os fazer  :lol:
Offline

Bruno Mota 
Membro
Mensagens 1733 Gostos 3
Troféus totais: 28
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1

=IceBurn=, entao PM me
Me pm vai lol
Offline

=IceBurn= 
Membro
Mensagens 897 Gostos 3
Feedback +3

Troféus totais: 32
Trófeus: (Ver todos)
Windows User Level 6 Linux User Mobile User Super Combination Combination Topic Starter Poll Voter Poll Starter Level 5

Hoje o aprendiz de Hacker voltou a (tentar) atacar o meu site de uploads, só que desta vez correu-lhe mal!  :lol:
Da primeira vez apanhou-me desprevenido, e apagou o site por completo, mas agora não levou nada (tadinho do menino), porque entretanto fiz umas alterações no código php. :wink:  

Eis os ficheiros que ele fez o upload:

Citar
1. phpRemoteView.nth » (89 KB) Sun, 27 August 2006
2. phpRemoteView.thm » (89 KB) Sun, 27 August 2006
3. lolphp.thm » (89 KB) Sun, 27 August 2006
4. lol-php.thm » (89 KB) Sun, 27 August 2006
5. lolphp.thm » (89 KB) Sun, 27 August 2006


A extenção dos ficheiros são supostamente temas para telemóveis, mas o que tava lá dentro é o script php que já referi anteriormente.

Conclusão, muitas vezes é com falhas de segurança que vamos aprendendo. :wink:
Offline

SSPT 
Membro
Mensagens 408 Gostos 0
Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Poll Starter Level 5 Level 4 Level 3 Level 2 Level 1

Bloqueia tambem o upload de ficheiros .htaccess se ainda não o fizeste.

Exemplo de .htaccess para executar .thm como sendo PHP
Citar

AddHandler x-httpd-php .thm
Offline

=IceBurn= 
Membro
Mensagens 897 Gostos 3
Feedback +3

Troféus totais: 32
Trófeus: (Ver todos)
Windows User Level 6 Linux User Mobile User Super Combination Combination Topic Starter Poll Voter Poll Starter Level 5

Citação de: "SSPT"
Bloqueia tambem o upload de ficheiros .htaccess se ainda não o fizeste.

Exemplo de .htaccess para executar .thm como sendo PHP
Citar

AddHandler x-httpd-php .thm


Sim, já estáva bloqueado.
De qualquer maneira, obrigado.  :wink: