QnVvbmEgUGFzcXVh
Frzcyvpr ab? Presentato in questo modo sembra quasi che qualcuno abbia defacciato il blog. I tag almeno parlano chiaro PS – dimenticavo, prima e dopo. Il risultato sembra decente.
View ArticleWeb Backdoor
Anche oggi WP WAF ha svolto bene il suo lavoro bloccando un tentativo di code injection su un plugin “is-human” che in realtà non è presente sulla mia piattaforma wordpress. Di seguito la notifica...
View ArticleInjection is-human. Decodifica della shell
Analizziamo il contenuto codificato del file sh.php citato nel post precedente. Ad occhio si possono individuare 3 parzioni di codifica: Esadecimale, Base64, Esadecimale. La porzione di codice...
View ArticleSoluzione dell’Enigma
L’algoritmo arcinoto di cui si parlava nel post precedente è il Base64. La sequenza di numeri altro non è che l’esito della codifica in Base64 mancante dell’ultimo step: la conversione da decimane in...
View Article
More Pages to Explore .....