Futuri aggiornamenti!!: Come avrete visto il sito � stato defacciato quindi data la poka sicurezza del CMS provveder� a cambiare interamente cms e a sistemare + la sicurezza
Inviato: Ven Giu 12, 2009 10:45 am Oggetto: [PHP] Sentinel v1.3
carinissimo sentinel molto utile ke dovrebbe bloccare xss, SQL, RFI
codice è il seguente basta poi includere lo script in ogni pagina da proteggere è il gioco è fatto
Codice:
<?php
$sentinel_version = "1.3";
/* Sentinel By KinG-InFeT CMS v1.2*/
<body bgcolor=\"#000000\"><h3 align=\"center\"></h3>
<h3 align=\"center\"><font color=\"#FF0000\">Attacco Hacker Bloccato
</p>
</font></h3>
<h3>
<p align=\"center\"><font color=\"#FF0000\">Your IP Is Locked</font></p></h3>
<div align=\"center\"><font color=\"#FF0000\" size=\"1\">Sentinel By KinG-InFeT CMS v1.2 </font></div>
</body>
</html>
");
}
};
if ($_SERVER['HTTP_USER_AGENT'] == "Acunetix Web Vulnerability Scanner")
{
echo ("
<html>
<head>
<title>Attacco hacker Bloccato - Sentinel By KinG-InFeT CMS v <?php echo $sentinel_version; ?></title>
</head>
<body bgcolor=\"#000000\"><h3 align=\"center\"></h3>
<h3 align=\"center\"><font color=\"#FF0000\">Attacco Hacker Bloccato
</p>
</font></h3>
<h3>
<p align=\"center\"><font color=\"#FF0000\">Your IP Is Locked</font></p></h3>
<div align=\"center\"><font color=\"#FF0000\" size=\"1\">Sentinel By KinG-InFeT CMS v1.2 </font></div>
</body>
</html>
");
$f=fopen("admin/log_attack.txt", "a");
fwrite($f, 'IP : ' . $_SERVER['REMOTE_ADDR'] . ' - Tipo di attacco : Acunetix Scan');
fclose($f);
exit();
}
$num = file('admin/log_attack.txt');
$conta = count($num);
/*
Per visualizzare gli attacchi dare su ogni pagina il seguente comando:
echo "Attacchi bloccati: $conta";
*/
?>
Funzioni:
- Pagina ke stampa a video ke l'attacco è stato fermato e loggato il proprio ip (volevo mettere anche la data e l'ora ma mi scocciavo xd)
- Blocca attacchi come xss, sql injection, rfi e scanning con acunetix
- Log dell'ip e della stringa usata per l'attacco in un semplice txt (andava bene anche html molto più bello ma basta modificare un pò di cose e viene carino)
<body bgcolor=\"#000000\"><h3 align=\"center\"></h3>
<h3 align=\"center\"><font color=\"#FF0000\">Attacco Hacker Bloccato
</p>
</font></h3>
<h3>
<p align=\"center\"><font color=\"#FF0000\">Your IP Is Locked</font></p></h3>
<div align=\"center\"><font color=\"#FF0000\" size=\"1\">Sentinel By KinG-InFeT CMS v1.4 </font></div>
</body>
</html>
");
}
};
if ($_SERVER['HTTP_USER_AGENT'] == "Acunetix Web Vulnerability Scanner")
{
echo ("
<html>
<head>
<title>Attacco hacker Bloccato - Sentinel By KinG-InFeT CMS v <?php echo $sentinel_version; ?></title>
</head>
<body bgcolor=\"#000000\"><h3 align=\"center\"></h3>
<h3 align=\"center\"><font color=\"#FF0000\">Attacco Hacker Bloccato
</p>
</font></h3>
<h3>
<p align=\"center\"><font color=\"#FF0000\">Your IP Is Locked</font></p></h3>
<div align=\"center\"><font color=\"#FF0000\" size=\"1\">Sentinel By KinG-InFeT CMS v1.2 </font></div>
</body>
</html>
");
$f=fopen("log_attack.txt", "a");
fwrite($f, 'IP : ' . $_SERVER['REMOTE_ADDR'] . ' - Tipo di attacco : Acunetix Scan<br>');
fclose($f);
exit();
}
$num = file('log_attack.txt');
$conta = count($num);
/*
Per visualizzare gli attacchi dare su ogni pagina il seguente comando:
echo "Attacchi bloccati: $conta";
*/
Non puoi inserire nuovi Topic in questo forum Non puoi rispondere ai Topic in questo forum Non puoi modificare i tuoi messaggi in questo forum Non puoi cancellare i tuoi messaggi in questo forum Non puoi votare nei sondaggi in questo forum
CoPyRiGhT 2009 By
KinG-InFeT PhpBB Copiright
2009
Tutti I Diritti Riservati