СМС-ки
   
Пейджер выключен!
Белый Тигр

Статистика активности
Всего полезных сообщений 100
( 0.04% всех сообщений форума )
Имеют оценки: 0
Сообщений в день 0.4
Регистрация 20.08.2010
Наибольшая активность в Безопасность данных и приложений
77 сообщений в этом форуме
( 77% всех активных сообщений пользователя )
Часовой пояс пользователя 30.04.2011 - 20:51
Связь
E-mail Отправить
Integrity Messenger Нет информации
Имя в AIM Нет информации
Номер ICQ Нет информации
Имя в Yahoo Нет информации
Имя в MSN Нет информации
Личное письмо Отправить
Информация
Вебсайт Нет информации
Дата рождения Нет информации
Место жительства Нет информации
Увлечения Нет информации
Последний визит Friday 29th 2011f April 2011 08:12:28 AM
Счетчик
Дата (день)
Дата (месяц)
Дата (год)
Страна Russia (Россия)
Личные данные
Группа Форумчанин
Статус Нет информации
Аватар
Подпись Анализ защищённости веб-приложений
Репутация: 3 [подробно >>]
Активность
в доменах
сети форумов
phpforum.ru  -  931
24seo.ru  -  0
hardapple.ru  -  0
sysadmin24.ru  -  0
hardwoman.ru  -  0
5 последних сообщений пользователя Белый Тигр
Безопасность данных и приложений [ Вирус в коде ]
Дак это и есть вирус smile.gif То что вы выложили. Сверху определяется функция Decode() - она и есть стартер вируса. А снизу она вызывается.
Безопасность данных и приложений [ Проверка формата файла ]
Потом можно сюда:
http://habrahabr.ru/blogs/php/44610/
Безопасность данных и приложений [ Помогите расшифровать шеллкод ]
Это WSO-шелл.
Берём второй аргумент функции preg_replace(), пихаем его в print(). Получаем кучу кода пропускаемого через gzinflate() и base64_decode(). Опять делаем print() на всё это дело и видим чистый код WSO-шелла.
Безопасность данных и приложений [ Ресурсы и книги по безопасности. ]
owasp.org со всеми его бесплатно распространяемыми книгами
Безопасность данных и приложений [ Посмотрите нормально обрабатываеться вебформа? ]
Почему не пользуетесь mysql_real_escape_string()? В переменных $urlsite и $description может быть запросто передан и обратный слеш, а limpiarez() из опасного обрабатывает только кавычки.
<( назад )