Size: a a a

2020 May 16

А

Аль Пачино in Yii Framework 2
И в чем суть взлома?
источник

M

Maksat in Yii Framework 2
Maksat
Всем привет, мой сайт был написан на yii2.
Сайт был атакован, теперь внутри проекта постоянно появляются левые файлы, а так же на сайте стоит перенаправление на другой сайт, или же выходят японские иероглифы.
Помогите, как это исправить?
Вот
источник

A

Aleksey in Yii Framework 2
Maksat
Да я просто хотел сказать что у нас не свой сервак
ты вообще объясни в чем проблема. ну типа есть какой-то доступ к урлу или документу который должен иметь только юзер с какой-то ролью или сертификата нет или приватная инфа в гет запросах или вообще что?
источник

А

Аль Пачино in Yii Framework 2
Maksat
Вот
Левые файлы? Это какие файлы?
источник

V

Victooor in Yii Framework 2
Аль Пачино
Левые файлы? Это какие файлы?
Скорей всего обычный бекдоры
источник

M

Maksat in Yii Framework 2
Aleksey
ты вообще объясни в чем проблема. ну типа есть какой-то доступ к урлу или документу который должен иметь только юзер с какой-то ролью или сертификата нет или приватная инфа в гет запросах или вообще что?
Открытый внешний сайт, и там появляются левые зашифрованные файлы с расширением .php а там как я понял верификация гугл аккаунта и перенаправление на японский сайт
источник

A

Aleksey in Yii Framework 2
Maksat
Всем привет, мой сайт был написан на yii2.
Сайт был атакован, теперь внутри проекта постоянно появляются левые файлы, а так же на сайте стоит перенаправление на другой сайт, или же выходят японские иероглифы.
Помогите, как это исправить?
ну хз - левые файлы, дак это контроллер где у тебя upload реализован смотри
а ероглифы - ну типа наверно надо ввод с формой чистить от тегов и скриптов - типа strip_tags(input) хотя бы
но это все так, на уровне погадать на кофейной гуще
источник

A

Aleksey in Yii Framework 2
Maksat
Открытый внешний сайт, и там появляются левые зашифрованные файлы с расширением .php а там как я понял верификация гугл аккаунта и перенаправление на японский сайт
ну смотри либо к серваку доступ получили - чз шелл или перебор и сделали на уровне бэкенда редирект
либо во фронтенд попадает js и выполняет что то типа window.logation.href="https://go_to_other_site";
источник

A

Aleksey in Yii Framework 2
дебаж
источник

A

Aleksey in Yii Framework 2
дебаж
источник

A

Aleksey in Yii Framework 2
дебаж
источник

A

Aleksey in Yii Framework 2
дебаж
источник

A

Aleksey in Yii Framework 2
дебаж
источник

A

Aleksey in Yii Framework 2
и станешь спецом в безопасности сайта
источник

A

Aleksey in Yii Framework 2
мы в тебя верим
источник

A

Aleksey in Yii Framework 2
все у тебя получится!!!
источник

V

Victooor in Yii Framework 2
Maksat
Открытый внешний сайт, и там появляются левые зашифрованные файлы с расширением .php а там как я понял верификация гугл аккаунта и перенаправление на японский сайт
пароли надеюсь сменили? фтп закрыли? ссш на другой порт перенесли?
источник

А

Аль Пачино in Yii Framework 2
И почему-то уверен, что у него в проекте не юзаются проверку формы.
источник

M

Maksat in Yii Framework 2
Victooor
пароли надеюсь сменили? фтп закрыли? ссш на другой порт перенесли?
Ссш не было, пароли сменили
источник

M

Maksat in Yii Framework 2
Аль Пачино
И почему-то уверен, что у него в проекте не юзаются проверку формы.
Что вы имеете ввиду насчет проверки форм ?
Может я это неправильно делаю
источник