Взлом апача

Discussion in 'Песочница' started by RazArt, 16 Jan 2012.

  1. RazArt

    RazArt New Member

    Joined:
    15 Jun 2009
    Messages:
    12
    Likes Received:
    2
    Reputations:
    0
    Сегодня кто-то выполнил, предположительно, скуль-инъекцию на сервер знакомого. Были созданы аккаунты, которые крашили сервер(wow/trinitycore):
    • а03-065-00646
    • -==fender-==
    • -==styxx-==
    • ẞòùñtý
    • ẞñð
    • ẞpi

    Хотя на сайте стоит фильтрация символов логина
    Code:
    preg_match("/^[a-zA-Z0-9_]+$/", $accname)
    Логи апача с ip-адресом владельца этих аккаунтов:
    Code:
    89.221.201.166 - - [15/Jan/2012:00:27:26 -0800] "\xff\xf4\xff\xfd\x06" 200 5911
    89.221.201.166 - - [13/Jan/2012:17:51:59 -0800] "e" 200 5911
    89.221.201.166 - - [13/Jan/2012:17:52:09 -0800] "\xff\xf4\xff\xfd\x06s" 200 5911
    89.221.201.166 - - [13/Jan/2012:18:00:50 -0800] "\xff\xf4\xff\xfd\x06" 200 5911
    89.221.201.166 - - [13/Jan/2012:18:00:54 -0800] "\xff\xf4\xff\xfd\x06" 200 5911
    Хотелось бы узнать что это означает. Версия апача 2.2.4

    и скорее всего работа была через прокси сервера, но при логине с клинта игры в бд записывается его реальный айпишник, т.к. его скрыть довольно проблемотично
     
    #1 RazArt, 16 Jan 2012
    Last edited: 16 Jan 2012
  2. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    Это означает, что кто-то
    Смотрите логи скуля. логи ошибок. Сканируйте свой ресурс, закрывайте дыры.
    p.s.
    Да нет, Proxy Switcher справится с этой задачей за минуту.
    P.S.S С сотым постом меня :)
     
    1 person likes this.
  3. RazArt

    RazArt New Member

    Joined:
    15 Jun 2009
    Messages:
    12
    Likes Received:
    2
    Reputations:
    0
    Я хотел узнать то означают конкретно это запросы

    Логи скуля так и не нашёл (кто-нибудь знает где они в денвере лежат?)

    Причём тут Proxy Switcher? браузер != клиент игры
     
  4. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    какая разница? да хоть пингом буду клацать. перенаправление трафика через проксификатор рулед
     
  5. RazArt

    RazArt New Member

    Joined:
    15 Jun 2009
    Messages:
    12
    Likes Received:
    2
    Reputations:
    0
    Ясно, спс)
     
  6. trololoman96

    trololoman96 Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    120
    Likes Received:
    34
    Reputations:
    55
    Что то не похоже на уязвимость апача
    Code:
    http://www.webhostingtalk.com/showthread.php?t=919066
    https://bugzilla.redhat.com/show_bug.cgi?id=149100
    
    ищите уязвимость в другом месте, скорей всего уязвимость в самом движке сайта, хотя может и в сборке сервера.
     
Loading...