Piwik i prawdopodobne PHP injection.
Wyniki 1 do 3 z 3

Temat: Piwik i prawdopodobne PHP injection.

  1. #1
    Przeglądacz
    Dołączył
    04-04-2011
    Wpisy
    60
    Punkty
    10

    Piwik i prawdopodobne PHP injection.

    Witam. Mam na mojej witrynie zainstalowany komponent RS Firewall i dzisiaj robiąc scan systemu otrzymałem oto takie komunikaty.

    administrator/components/com_piwik/piwik/libs/Smarty/internals/core.smarty_include_php.php Possible PHP injection (code executed from superglobal variable) eval($_smarty_php_resource, $params['smarty_include_vars'])
    administrator/components/com_piwik/piwik/libs/Smarty/internals/core.run_insert_handler.php Possible PHP injection (code executed from superglobal variable) eval($_params['php_resource'])
    administrator/components/com_piwik/piwik/plugins/SecurityInfo/PhpSecInfo/Test/Test_Cgi.php PHP Shell - c99shell Cgi variant Cgi

    Czy rzeczywiście te pliki zostały z hakowane czy po prostu RS tak interpretuje kod Piwika?

    Druga sprawa, parę dni temu RS powiadomił mnie o próbie "file inclusion":

    Local file inclusion attempted.
    Debug information
    URI: &option=com_sectionex&controller=../../../../../../../../../../../../../../../../../../../../../../../..//proc/self/environ00&Itemid=112&view=index.php
    Match: ./
    I co ciekawe według RS miały miejsce takie dwie próby w odstępie minuty. Według IP pierwsza była z Francji a druga z mojego IP.

    Jak ja mam to wszystko rozumieć?

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #2
    Wyga palyga007 awatar
    Dołączył
    24-03-2010
    Skąd
    Wieluń
    Wpisy
    3 899
    Punkty
    229

    Domyślny

    Co do pkt. 1
    Porównaj z oryginalnym plikiem instalacyjnym.
    Nawet RS czasem się myli.
    ---------------------------------------------------------------------------------------------
    "Nie chowaj nienawiści po wieczne czasy, ty, który sam nie jesteś wieczny."
    Przyjmę ofertę pracy w Australii...
    web-coder.pl

  4. #3
    Przeglądacz
    Dołączył
    04-04-2011
    Wpisy
    60
    Punkty
    10

    Domyślny

    Dzięki Palyga. Sprawdziłem z oryginałami i niczym się nie różnią więc jest ok.
    A jakaś wskazówka dlaczego pokazało moje IP?

    Pozdrawiam.

Podobne tematy

  1. SQL Injection
    przez luqass na forum Bezpieczeństwo
    Odpowiedzi: 3
    Ostatni post/autor: 09-12-2011, 15:45
  2. Atak sql injection ale czy obroniony?
    przez Mulczas na forum Bezpieczeństwo
    Odpowiedzi: 2
    Ostatni post/autor: 12-10-2010, 21:36
  3. sql injection - i co dalej - help!!!
    przez abbadona na forum Bezpieczeństwo
    Odpowiedzi: 4
    Ostatni post/autor: 29-03-2010, 15:32
  4. Piwik statystyki
    przez pro12 na forum Różne
    Odpowiedzi: 0
    Ostatni post/autor: 27-12-2009, 10:37
  5. AkoComment SQL injection vulnerability
    przez Borek99 na forum Ogłoszenia i komunikaty
    Odpowiedzi: 1
    Ostatni post/autor: 30-01-2008, 20:34

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •