backdoor?

Discussion in 'Песочница' started by foozzione, 1 Jul 2017.

  1. foozzione

    foozzione New Member

    Joined:
    20 Dec 2016
    Messages:
    74
    Likes Received:
    4
    Reputations:
    0
    Несколько раз при поиске через дорки, натыкался на такое: http://www.loveminttaste.com/, пути на сайтах разные, есть именрно живые сайты с этим содержимим в длинных путях. При подставке в строку типа http://www.loveminttaste.com/comments/feed/gs/enter.php?http://site.ru/df.php, выводит сообщение:
    Code:
    Warning: include(vars1.php): failed to open stream: No such file or directory in /var/www/html/anonymous/test.php on line 6 Warning: include(): Failed opening 'vars1.php' for inclusion (include_path='.:/usr/share/pear:/usr/share/php') in /var/www/html/anonymous/test.php on line 6
    погуглив нашел это - https://github.com/mushorg/glastopf/blob/master/glastopf/modules/handlers/emulators/lfi.py, типа эмулятор lfi на питоне выдает статическое сообщение.
    Данный контент при перезагрузке страницы меняется динамически, есть возможность оставлять комментарии.

    Кто что знаешь об этой шутке, что это вообще?
     
  2. foozzione

    foozzione New Member

    Joined:
    20 Dec 2016
    Messages:
    74
    Likes Received:
    4
    Reputations:
    0
    Скатился форум...
     
  3. crlf

    crlf Green member

    Joined:
    18 Mar 2016
    Messages:
    663
    Likes Received:
    1,421
    Reputations:
    441
    Уважаемый, если вы не в силах прочитать README проекта, то тут никакой форум не поможет.

    https://github.com/mushorg/glastopf
     
  4. foozzione

    foozzione New Member

    Joined:
    20 Dec 2016
    Messages:
    74
    Likes Received:
    4
    Reputations:
    0
    Не показалось ли что я это выше отписал, а так же указал почему задал такой вопрос