скрытая ссылка в движке ДЛЕ
Страницы: Пред. 1 2 3 След.
скрытая ссылка в движке ДЛЕ, помогите найти
еще могут быть в CSS и в шаблоне полной или краткой новости
Не зная ни сна и ни отдыха, при лунном и солнечном свете, мы делаем деньги из воздуха, чтоб снова пустить их на ветер.
Arthuro
нашли - нет ? линк в личку киньте
Master95 поздравляю, теперь вы знаете, что в файлах движка есть скрытые ссылки!
bliking он не только вас убил, он убивает всех! )))
Никто не подумал что ссылку могли вставить закодированно через яву или зенд код? Тогда поиск и замена не поможет.
А вообще не нужно юзать Nulled и проблем не будет.
CityAds - партнерка для игрового и бизнес трафика.
Цитата
Niklan пишет:
А вообще не нужно юзать Nulled и проблем не будет.

Золотые слова
Цитата
Niklan пишет:
Никто не подумал что ссылку могли вставить закодированно через яву или зенд код? Тогда поиск и замена не поможет.
А вообще не нужно юзать Nulled и проблем не будет.

ерунда, просто нужно юзать нормальные Nulled из проверенных источников типа http://www.mid-team.ws/, а не качать их со всяких гумно-варезников
Цитата
Аль Капоне пишет:
Цитата
Niklan пишет:
Никто не подумал что ссылку могли вставить закодированно через яву или зенд код? Тогда поиск и замена не поможет.
А вообще не нужно юзать Nulled и проблем не будет.

ерунда, просто нужно юзать нормальные Nulled из проверенных источников типа http://www.mid-team.ws/, а не качать их со всяких гумно-варезников

Именно в тему!

Однако, есть один момент.
Крякнутые проги порой имеют скрипты, позволяющие внедрить свой код куда не нужно.
В частности. Пользуюсь я одной из таких.
В результате обнаружил, что на сайте появляется вредоносный код.
Затем, когда всё вычислил, стал пользоваться неблагонадёжными прогами через виртуальную машину.
Рекомендую искренне!...
Есть 1 очень полезный скрипт
показывает все ссылки в вашем движке(работает так же на других движках)


Пример работы тут
http://bikewax.ru/files/find-link.php

Сам php код
Код
<?php
class findLink {

   var $invisibleFileNames;
   var $fileList;

   function __construct($path = "./") {
      $this->invisibleFileNames = array(".", "..");
      $this->fileList = $this->scanDirectories($path);
   }

   function scanDirectories($rootDir, $allFiles = array()) {
      $dirContent = scandir($rootDir);
      foreach($dirContent as $key => $content) {
         $path = $rootDir.'/'.$content;
         if(!in_array($content, $this->invisibleFileNames)) {
            $allFiles[] = $path;
            if(is_dir($path) && is_readable($path)) {
               $allFiles = $this->scanDirectories($path, $allFiles);
            }
         }
      }
      return $allFiles; 
   }
}

$rootDir = isset($_GET['rootdir']) ? htmlentities($_GET['rootdir']) : dirname(__FILE__);
$findLink = new findLink($rootDir);
$i = 1;

?><!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
   <head>
      <title>Find - Link</title>
      <meta name="description" content="Find - Info module by http://find-xss.net" />
      <meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
   </head>
   <body>
      <div align="center">
         <b>Find-Link</b>, powered by <b><a href="http://find-xss.net" >find-xss.net</a></b><br /><br />
         <b>Found external links:</b><br /><br />
         <table>
            <th>File name</th>
            <th>External link</th>
            <?php $found = false; foreach($findLink->fileList as $item):
               if(is_readable($item)):
                  $contents = file_get_contents($item);
                  if(strpos($contents, "http") !== false && preg_match_all("/<a.*?href=[\'\"]?http[s]?:\/\/.*?<\/a>/", $contents, $match)): 
                     foreach($match[0] as $code): $found = true; ?>
                        <tr style="background-color: #<?php echo $i > 0 ? "DDDDDD": "EEEEEE"; $i = 1 - $i;?>" >
                           <td><?php echo htmlentities($item); ?></td><td align="center"><?php echo htmlentities($code); ?></td>
                        </tr>
                     <?php endforeach;?>
                  <?php endif; ?>               
               <?php endif; ?>
            <?php endforeach; ?>
         </table>
         <br /><?php if(!$found) echo "Not Found";?><br /><br />
         Copyright © 2010-2011 XSS Scanner http://find-xss.net
      </div>
   </body>
</html>
Изменено: Ильдар Шакиров - 28 Октября 2011 10:30
Кто-нибудь нашел способ убрать эту ссылку, на этот конченый каталог?
engine/engine.php там строка генератор. Закодированная непонятная такая... она и выводит эту хрень

ТС дайте мне в личку линк на архив с движком я гляну. и скажу где убрать. Т.к уже убирал и не помню где именно(строка, номер) она есть.
2 рубля за клик ! http://clck.ru/1_8L9
У меня Тотал вообще ссылку нашел в картинках, причем залитых после того как ссылка была. Есть подозрения, что копать надо именно в пчп файлах, связанных с заливкой картинок на сайт. Какой скрипт мог бы вбить ссылку в картинку?

Рисунок
нет. я те говорю смотри в engine.php поищи строку "encode", будет много мусора, но среди него найдешь нужную тебе закодированную (либо в base64 либо в кустарном кодировщике, что было у меня) строку.
Цитата
Вадим Кондратьев пишет:
(либо в base64 либо в кустарном кодировщике, что было у меня) строку.

Как проверить? На счет encode ничего левого не выявлено.
Изменено: евгений воротников - 28 Октября 2011 19:50
у меня та же проблема движок перелопатил 3и раза smile:( не нашол smile:wall:
/engine/classes/templates.class.php
строка 42 smile:mail:
спасибо Вадим Кондратьев наталкнул на мысль
Изменено: maksdjab vasil - 29 Октября 2011 13:26
Страницы: Пред. 1 2 3 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:29 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
17:29 Как продвигать сайт с неуникальным контентом 
14:50 Индексация страниц 
12:36 У кого новостник, дайте пару советов плиз 
13:53 AviTool - мощный инструмент для автоматизации работы с Avito 
17:01 Absence в Армении 
23:19 Ребята подскажите какими сервисами и прогами вы пользуетесь для SEO продвижения? 
13:09 swapsfera.com 
13:08 garantcoin.io - быстрый и надёжный сервис обмена криптовалюты GarantCoin 
12:31 GoodsMoney.io 
12:26 Разработка сайта, интернет-магазина, каталога на Joomla 5 и выше – опыт с 2009 года. 
11:13 Telegram Bot автопродаж Google Voice , Old USA Gmail 2006 - 2016. 
11:13 SpaceSwap.cc - Быстрый и надежный обменник криптовалют 
08:44 Affiliate Top - партнерская программа нового уровня 
23:07 Ну что, кто куда деваете свои сайты? 
19:30 Добро пожаловать в цифровой мир... 
19:42 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
22:08 Накрутка поисковых подсказок 
05:04 Точные прогнозы на футбол 
14:01 Union Pharm - топовая фарма-партнерка для профессионалов! 
10:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди