Как найти стучалку

Тема в разделе "PHP", создана пользователем happy.one, 3 сен 2013.

  1. happy.one

    happy.one

    Регистрация:
    26 авг 2013
    Сообщения:
    30
    Симпатии:
    9
    подскажите как на php можно найти стучалку в скрипте ?
     
  2. $iD

    $iD Команда форума

    Регистрация:
    13 мар 2012
    Сообщения:
    3.581
    Симпатии:
    1.482
    анализируя код :Smile:
    она может быть зашифрована, к примеру в base_64, может file_puts_content... может формируется запрос и отправляется курлом на сервак) Короче - анализируя)
     
  3. happy.one

    happy.one

    Регистрация:
    26 авг 2013
    Сообщения:
    30
    Симпатии:
    9
    эх... ананизируя код .... =) я думал есть какие-то перехватчики, которые с глобальных массивов post/ get ловят подобные штуки :ninja:
     
  4. Moro3zz

    Moro3zz

    Регистрация:
    5 апр 2013
    Сообщения:
    22
    Симпатии:
    7
    попробуйте PHP Nullifer
     
  5. cmax

    cmax

    Регистрация:
    11 сен 2013
    Сообщения:
    7
    Симпатии:
    1
    Большинство таких штук либо юзают eval, либо лезут через file_get_contents и т.п. функциями на сервер.
    Как самый простой вариант - запретить для всех файловых функций работать с http - есть в php.ini такая настройка.
     
  6. Eksin

    Eksin Динозавр :)

    Регистрация:
    20 авг 2013
    Сообщения:
    111
    Симпатии:
    27
    Берёте какой-нибудь wireshark , переводите апач на другой порт (чтобы меньше мусора было) и смотрите логи ... или же ставите скрипт на денвер и аналогично настраиваете КИС какой-нибудь или аутпост (сниффак) и так же внимательно рассматриваете логи...

    to 2cmax : - всё через "php.ini" не закрыть... :wink:
     
  7. Сентинел

    Сентинел

    Регистрация:
    5 мар 2013
    Сообщения:
    239
    Симпатии:
    121
    А как в GET POST отловишь обращение к картинке на удаленном сервере?