На сервер много раз постили большой скрипт, закодированный base64. Не могу понять цель этого скрипта
Сам запрос выглядит следующим образом (из Wireshark):
POST /asp/wp-content/uploads/2010/trust.php HTTP/1.1
Authorization: Basic YWRtaW46cGFuZWw=
Host: domen.ru
Accept: */*
Accept-Encoding: UTF-8
Content-Length: 404623
Content-Type: application/x-www-form-urlencoded
Expect: 100-continue
HTTP/1.1 100 Continue
Затем идет закодированный скрипт, нашел похожий раскодированный скрипт здесь
В результате post-запросов каждый раз в ответе выдавались ссылки на разные ресурсы с непонятными мне параметрами, например:
griefwords.com/index.cgi?action=page&page=articles%2Fadult_sibling.html&site_id=2:::false:::118185
page=shop.product_details&flypage=flypage.tpl&product_id=131&category_id=20&option=com_virtuemart&Itemid=22&lang=en:::false:::119099