budiono
Expert 1.0
kasihan amat gue dipanggil mbk :'(
eh maap bro, maap beribu maap, kirain cewek habis namanya wien, maap maap
kasihan amat gue dipanggil mbk :'(
Memang benar pak kalau dalam satu server itu digunakan oleh ratusan user/domain. Tetapi ada cara lain yang lebih elegan yaitu hasil output dipipe ke command berikutnya yaitu chmod 000.
Jarang ada aplikasi menggunakan encode64, biasanya digunakan sama phpshell
Kalau misalnya mau lebih straight tinggal tambahkan di php.ini bagian disable_functions baris berikut:
disable_functions = base64_decode
Good luck
maaf pak mau tanya
masih newbie bener nih
kalaw kita disable base64_decode brarti kita disable fungsi script yang telah di enkripsi dengan base64 ya?
brarti script yang di enkripsi base64 ga jalan donk?
ada beberapa cms yang mengenkripsi coding mereka
maaf, masih newbie bener.
maaf pak mau tanya
masih newbie bener nih
kalaw kita disable base64_decode brarti kita disable fungsi script yang telah di enkripsi dengan base64 ya?
brarti script yang di enkripsi base64 ga jalan donk?
ada beberapa cms yang mengenkripsi coding mereka
maaf, masih newbie bener.
<?php
$checkvars = array('subject','message');
foreach ($checkvars AS $checkvar) {
if (strpos($_REQUEST[$checkvar],'{php}')!==false) {
header("HTTP/1.1 500 Internal Server Error");
exit;
}
}
?>
Buat rekan,
coba discan server yang dicurigai sudah diinjek sama phpshell menggunakan base64_encode:
semoga membantu
makasih...
mau nanya, apa hasil scannya 100% injeksi ?
misalnya ini:
/home/indone/public_html/wp-content/themes/News/footer.php:<?php $_F=__FILE__;$_X=
bagaimana kita bisa tau ini injeksi atau emang pembuat templatenya encode php nya ?
thanks
?></div> <!-- end div #page-inner -->
</div> <!-- end div #page -->
<!-- END PAGE -->
<?php if (get_option('eted_activate_bottom_menu' ) =='true' ) {include(TEMPLATEPATH . '/includes/bottom-menu.php'); } ?>
<!-- BEGIN BACK-TO-TOP -->
<div id="back-to-top">
<div id="back-to-top-inner" class="clearfix">
<p><a href="#top"><img src="<?php echo get_template_directory_uri(); ?>/images/back-to-top.png" /></a></p>
</div> <!-- end div #back-to-top-inner -->
</div> <!-- end div #back-to-top -->
<!-- END BACK-TO-TOP -->
<!-- BEGIN FOOTER -->
<div id="footer">
<div id="footer-inner" class="clearfix">
<div id="footer-left">
<p>Theme by <a href="http://www.generikajetzt.com/" title="Viagra Kaufen">Viagra Kaufen</a><br />
<a href="http://www.generikajetzt.com/cialis.html" title="Cialis Kaufen">Cialis Kaufen</a> | <a href="http://www.generikajetzt.com/viagra-generika.html" title="Viagra">Viagra</a> | <a href="http://www.generikajetzt.com/levitra.html" title="levitra">levitra</a></p>
</div> <!-- end div #footer-left -->
<div id="footer-right">
<p>© <?php echo date('Y');?> <a href="<?php bloginfo('siteurl');?>/" title="<?php bloginfo('name');?>" ><?php bloginfo('name');?></a><br />
<?php echo stripslashes(get_option('eted_footer_text')); ?></p>
</div> <!-- end div #footer-right -->
</div> <!-- end div #footer-inner -->
</div> <!-- end div #footer -->
<!-- END FOOTER -->
</div> <!-- end wrapper -->
<?php wp_footer(); ?>
</body>
</html>