IT обозрение
Пятница, 9 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Создан руткит, умещающийся в модулях PHP сервера

19.06.2017
A A
0
Share on FacebookShare on Twitter

Создан руткит, умещающийся в модулях PHP сервера

Голландский web-разработчик Люк Парис (Luke Paris) создал руткит, который можно спрятать в PHP-модуле и использовать для взлома web-серверов по очень редкому вектору атаки – с помощью модулей Apache.
Как правило, руткит представляет собой код, работающий на самом нижнем уровне операционной системы, способный перехватывать операции ядра и производить вредоносные действия. Большинство современных руткитов работают возле ядра ОС и требуют от хакера наличия серьезных навыков, в частности, умение программировать на C и C++, чтобы не вывести из строя атакуемый компьютер. Однако созданный Парисом руткит взаимодействует не с ядром ОС, а с интерпретатором PHP, что намного упрощает его использование и не требует больших знаний.
«Научиться использовать Zend Engine (фреймворк, на котором построен язык PHP) намного легче, чем научиться писать модули ядра, поскольку сама по себе кодовая база меньше, лучше задокументирована и намного проще. Даже без хорошей документации и инструкций я выучил основы написания модулей PHP всего за один день. Если даже мне (новичку в работе с C) это удалось, то уж плохим парням и подавно», — сообщил Парис.
Разработчик опубликовал исходный код PoC-руткита на GitHub. Инструмент представляет собой 80 строк кода и легко умещается в легитимные модули. С целью обезопасить свою разработку от использования киберпреступниками Парис намеренно обезвредил некоторые его части, усложнив его компиляцию для тех, у кого нет опыта работы с модулями PHP.

ЭТО ИНТЕРЕСНО

Обзор Anker Soundcore Sleep A30: первые TWS-наушники для сна с ANC

Обзор Anker Soundcore Sleep A30: первые TWS-наушники для сна с ANC

09.01.2026
Геймер потратил $20 000 и 20 лет, чтобы собрать всю библиотеку игр для Xbox 360

Геймер потратил $20 000 и 20 лет, чтобы собрать всю библиотеку игр для Xbox 360

09.01.2026

Источник: securitylab.ru

Читайте так-же

Обзор Anker Soundcore Sleep A30: первые TWS-наушники для сна с ANC
Новости

Обзор Anker Soundcore Sleep A30: первые TWS-наушники для сна с ANC

09.01.2026
0

Компания Soundcore выпустила свою третью генерацию наушников для сна. Модель Anker Soundcore Sleep A30 стала первой в мире с активным...

Read more
Геймер потратил $20 000 и 20 лет, чтобы собрать всю библиотеку игр для Xbox 360

Геймер потратил $20 000 и 20 лет, чтобы собрать всю библиотеку игр для Xbox 360

09.01.2026
LG показала OLED телевизор-обои толщиной 9 мм — без проводов и с рекордной яркостью

LG показала OLED телевизор-обои толщиной 9 мм — без проводов и с рекордной яркостью

09.01.2026
Vodafone впервые запустил 5G для абонентов — в тестовом режиме и только во Львове

Vodafone впервые запустил 5G для абонентов — в тестовом режиме и только во Львове

09.01.2026
CES 2026: Samsung радикально переосмысливает дисплеи — от 6K 3D-мониторов Odyssey до пространственных экранов нового поколения

CES 2026: Samsung радикально переосмысливает дисплеи — от 6K 3D-мониторов Odyssey до пространственных экранов нового поколения

09.01.2026

ТОП НОВОСТИ

Художник манхвы «Поднятие уровня в одиночку: Рагнарёк» уходит на военную службу

Художник манхвы «Поднятие уровня в одиночку: Рагнарёк» уходит на военную службу

09.01.2026
Обзор Anker Soundcore Sleep A30: первые TWS-наушники для сна с ANC

Обзор Anker Soundcore Sleep A30: первые TWS-наушники для сна с ANC

09.01.2026
Realme официально возвращается под крыло OPPO

Realme официально возвращается под крыло OPPO

09.01.2026
На CES 2026 сразу несколько компаний представили голографических ИИ-вайфу

На CES 2026 сразу несколько компаний представили голографических ИИ-вайфу

09.01.2026
Геймер потратил $20 000 и 20 лет, чтобы собрать всю библиотеку игр для Xbox 360

Геймер потратил $20 000 и 20 лет, чтобы собрать всю библиотеку игр для Xbox 360

09.01.2026

ПОПУЛЯРНОЕ

  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • SDC представила первый OLED-монитор с частотой 720 Гц

    0 shares
    Share 0 Tweet 0
  • Обзор Xiaomi Pad 6S Pro: царь-планшет для рабочих задач

    0 shares
    Share 0 Tweet 0
  • MacBook Air M1 украинского солдата принял осколок снаряда, но до сих пор работает

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz