• DONATE to NULLED!
    Форуму и его команде можно помочь, мотивировать модераторов разделов.
    Помогите модератору этого раздела killoff лично.

Хак Защита от загрузки шеллов

Статус
В этой теме нельзя размещать новые ответы.
CheburatoR-all - поставь на файл права 444 и попробуй его шеллом удалить
 
ZCFD, я написал метод защиты на общий фон,а не на определенный сервер где правильно выставлены права
 
тут подумалось... можно отключить пхп в определенной папке (куда грузятся файлы юзверей к примеру) php_flag engine off тогда даже если зальют шел. выполнятся он не будет)
 
  • Заблокирован
  • #16
Так, харе флудить. Обсуждаем только данный хак. :mad:
Свои мысли переносим в ЛС
 
PHP:
$allowed_extensions = array ("gif", "jpg", "png", "jpe", "jpeg" );
$allowed_video = array ("avi", "mp4", "wmv", "mpg", "flv", "mp3", "swf", "m4v", "m4a", "mov", "3gp", "f4v" );
$allow_conf = str_replace("php",md5(time() - rand(30,60)),strtolower( $config['files_type'] ));
$allow_conf = str_replace("phtml",md5(time() - rand(30,60)),strtolower( $config['files_type'] ));
$allowed_files = explode( ',', $allow_conf );
$img_result_th = "";
$img_result = "";

Правельней

PHP:
$allowed_extensions = array ("gif", "jpg", "png", "jpe", "jpeg" );
$allowed_video = array ("avi", "mp4", "wmv", "mpg", "flv", "mp3", "swf",  "m4v", "m4a", "mov", "3gp", "f4v" );
$allow_conf = str_replace("php",md5(time() - rand(30,60)),strtolower(  $config['files_type'] ));
$allow_conf = str_replace("phtml",md5(time() - rand(30,60)), $allow_conf);
$allowed_files = explode( ',', $allow_conf );
$img_result_th = "";
$img_result = "";

Или даже проще

$allow_conf = str_replace(array("php","phtml"), md5(time() - rand(30,60)), strtolower(  $config['files_type'] ));

а то после замены ПХТМЛ - ПХП не заменит :]
:(
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху