вы понимаете, я не раз сталкивался с другим случаем: есть старые скрипты, неизвестно когда и кем написанные, которые проще оставить с регистр глобалс чем везде все менять, и есть новые скрипты, которые уже с правильными конфигами и правильным подключением. И как всегда стыковка старого и нового пораждает кучу уязвимостей.
Заметка написана чтобы пропалить тему действующего сейчас ботнета и немного усложнить им автоматическую жизнь :)
а я именно про этот способ. Разработчики слепо верят что все что вписано в серверные переменные это абсолютная истина, а потом их скрипты ставят на globals on и получается дуршлак
А смысл?
Помнится давно встречал встречал примеры запросов в гугле, да и самому можно их написать, которые находят всякие там *.inc, *.conf файлы на сайтах с криво настроенным апачем. Единственное позитивное в этом, если вы понимаете, что так не надо делать, то значит вы лучше чем 80 процентов php — кодеров (= А значит работу вы всегда найдете.
повторюсь, бот уже вовсю работает, в заметке кусочек из реального лога, с ральными ссылками на сайт паразит, судя по реакции мастерхоста, бот достаточно успешно действует :)
а еще есть sql инекции, тайваньский(или китайский не помню) символ пробивающий стрипслешес, подбор md5 хеша(если не солить), анализ ошибок выводимых пользователю и много чего еще.
учить матчасть, думать головой(быть параноиком) и если пользуешь чужие скрипты, знать что там все чисто или переписывать нах… ибо потом может оказаться дороже.
а боты которые реагируюит на самые простые лажи, это уже давно боян
взлом с помощью register_globals