Me intentaron colar en mi serveresto:

Iniciado por _DRIGIN_, 16 Septiembre 2008, 13:43 PM

0 Miembros y 1 Visitante están viendo este tema.

_DRIGIN_

hola, hace poco hice una web y hoy resulta que miro el log y veo que una IP subio este archivo a mi host, con varias extensiones pero x dentro era eso:

Lo pongo en descarga ya que me dice que escede el limite de caracteres

Por lo que veo es una especie de shell/backdoor en php alguien podria ayudarme... sobre que hace o como funciona o lo que pudieron haberme  hecho, si eso es publica o es privada de una persona... salu2 y gracias

:ohk<any>

Efectivamente, lo que nos muestras es la c99 segun parece.
Pero como es que te sube una shell y logras evitar que te haga algo  :P
Y es que a veces pienso que si no estuviera loco no podría salir adelante.
Lo que no se es capaz de dar, en realidad no se posee, uno es poseído por ello.

:ohk<any>

#2
mmm, no es la c99, para nada, es la Php Jackal  :P

Pero de todas formas quien te subio eso ha estado buscando leer tu archivo de configuración donde tienes la clave de tu base de datos, al menos al tiro se ve esa opcion.
Y es que a veces pienso que si no estuviera loco no podría salir adelante.
Lo que no se es capaz de dar, en realidad no se posee, uno es poseído por ello.