PHP - fichero PHP desconocido

   
Vista:
Imágen de perfil de Victor

fichero PHP desconocido

Publicado por Victor (2 intervenciones) el 05/06/2015 04:17:44
Que función tiene este código, que lo encontré alojado el CPANEL de un dominio.

nombre del fichero:
wysiwygPro_preview_eacf331f0ffc35d4b482f1d15a887d3b.php


código del fichero.

1
2
3
4
5
6
7
8
9
10
<?php
if ($_GET['randomId'] != "p2MkcBzrUeVt1KChu2FwEyUYzPN7nIBrwsU8Rqws6R5VPKKPdmjezQZXk0k94YFn") {
    echo "Access Denied";
    exit();
}
 
// display the HTML code:
echo stripslashes($_POST['wproPreviewHTML']);
 
?>
Valora esta pregunta
Me gusta: Está pregunta es útil y esta claraNo me gusta: Está pregunta no esta clara o no es útil
0
Responder
Imágen de perfil de xve

fichero PHP desconocido

Publicado por xve (5523 intervenciones) el 05/06/2015 10:14:14
Hola Victor, no tiene mucho secreto... si el valor del parámetro pasado por get radnomId es diferente de la cadena que indica, te pone acceso denegado y finaliza.
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
1
Comentar
Imágen de perfil de Victor

fichero PHP desconocido

Publicado por Victor (2 intervenciones) el 05/06/2015 23:47:21
muchas gracias.

Una muy buena explicación del procedimiento que realiza el código.

Sin embargo como adicional te comento que leí una publicación que indicaba que este archivo era una especie de puerta para acceder al control del hosting. El archivo en mención lo encontré en la carpeta pública de un dominio.

Saludos.
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar