Всё обо всём

взломщик

10 52
user avatar
14 лет назад
Сообщений: 85
10 лет назад
И так. Появился интересный взломщик скриптов. Начал ломать мои скрипты и некоторые скрипты спартака.

Как всё происходит:

Появляется файл на FTP закодированный:
и на всех файлах и папка права доступа 777

Имеет как я понял полный доступ ко всему, база и т.д

Прикрепляю файлы которые появились:

http://rghost.ru/7bGS5vxqM
Ответ на: SpawN · 10 лет назад
“И так. Появился интересный взломщик скриптов. Начал ломать мои скрипты и некоторые скрипты спартака.<br /><br />Как всё происходит:<br /><br />Появляется файл на FTP закодированный:<br />и на всех фай...”
user avatar
14 лет назад
Сообщений: 257
10 лет назад
А где именно появляется файл? В корневой?
Как узнал про это?
Ответ на: nanotek · 10 лет назад
“А где именно появляется файл? В корневой?<br />Как узнал про это?”
user avatar
14 лет назад
Сообщений: 85
10 лет назад
в предидущие разы файлы были в разных папках, в этот раз оба файла обнаружил в корневой
Ответ на: SpawN · 10 лет назад
“в предидущие разы файлы были в разных папках, в этот раз оба файла обнаружил в корневой”
user avatar
14 лет назад
Сообщений: 257
10 лет назад
SpawN, самое интересное как он туда их засунул?
Ответ на: nanotek · 10 лет назад
“<b>SpawN</b>, самое интересное как он туда их засунул?”
user avatar
14 лет назад
Сообщений: 85
10 лет назад
я думал что через загрузку аватаров, но потом аватары переписал, усовершенствовал защиту, а он теперь опять залил. Теперь подозреваю функции определения страны geoip. Там есть параметр обновления стран, может через перехват как-то и засунул. Но больше пока не имею представления!
Ответ на: SpawN · 10 лет назад
“я думал что через загрузку аватаров, но потом аватары переписал, усовершенствовал защиту, а он теперь опять залил. Теперь подозреваю функции определения страны geoip. Там есть параметр обновления стра...”
user avatar
14 лет назад
Сообщений: 663
10 лет назад
SpawN,
А логи? Постить тему надо было в матюкальню наверное, чтоб не увидел он, тоже думаю через геоип ломает, подменяет заголовки ip на всякую ересь, попробуй подруби защиту от касого на файлы геоип
Ответ на: steam · 10 лет назад
“<b>SpawN</b>,<br />А логи? Постить тему надо было в матюкальню наверное, чтоб не увидел он, тоже думаю через геоип ломает, подменяет заголовки ip на всякую ересь, попробуй подруби защиту от касого на...”
user avatar
14 лет назад
Сообщений: 85
10 лет назад
логи смотрел там только обращения к файлам этим. найти бы логи загрузки на сервер или что-та вроде такого
Ответ на: SpawN · 10 лет назад
“логи смотрел там только обращения к файлам этим. найти бы логи загрузки на сервер или что-та вроде такого”
user avatar
13 лет назад
Сообщений: 317
10 лет назад
Если думаешь, что через geoip, то показывай файл geo ip.
А вообще, у меня есть мысль как в твой скрипт можно легко грузить шеллы, так, чтоб не палиться вообще.
Ответ на: Misha · 10 лет назад
“Если думаешь, что через geoip, то показывай файл geo ip.<br />А вообще, у меня есть мысль как в твой скрипт можно легко грузить шеллы, так, чтоб не палиться вообще.”
user avatar
14 лет назад
Сообщений: 85
10 лет назад
Ответ на: SpawN · 10 лет назад
“<!--dle_leech_begin--><a href=\"https://sfb.su/engine/go.php?url=aHR0cDovL3JnaG9zdC5ydS83TnNrNXpMR3c%3D\" target=\"_blank\">geoip</a><!--dle_leech_end-->”
user avatar
13 лет назад
Сообщений: 1859
10 лет назад
Цитата: SpawNнайти бы логи загрузки на сервер или что-та вроде такого
сортировки логов по ип клиента нет? Можно было взять ип того кто обращался и поискать по его ип, может и найдешь как он и загрузил его.
Ответ на: Pretorian · 10 лет назад
“<!--QuoteBegin SpawN --><div class=\"title_quote\">Цитата: SpawN</div><div class=\"quote\"><!--QuoteEBegin-->найти бы логи загрузки на сервер или что-та вроде такого<!--QuoteEnd--></div><!--QuoteEEnd-...”
user avatar
14 лет назад
Сообщений: 85
10 лет назад
сортировки нет. Нашел 3 файл который залил еще 3 файл
Ответ на: SpawN · 10 лет назад
“сортировки нет. Нашел 3 файл который залил еще <!--dle_leech_begin--><a href=\"https://sfb.su/engine/go.php?url=aHR0cDovL3JnaG9zdC5ydS82SE5GeVh3TlM%3D\" target=\"_blank\">3 файл</a><!--dle_leech_end--...”
user avatar
13 лет назад
Сообщений: 317
10 лет назад
Ищи дыры в других местах.
Ответ на: Misha · 10 лет назад
“Ищи дыры в других местах.”
user avatar
14 лет назад
Сообщений: 85
10 лет назад
там где можно залить файл или иньекцию?
Ответ на: SpawN · 10 лет назад
“там где можно залить файл или иньекцию?”
user avatar
13 лет назад
Сообщений: 317
10 лет назад
SpawN,
functionderty

Это пасс от шелла

SpawN,
Баксов за 100, я скажу где можно залить файл)

Ну или ищи сам конечно же
Ответ на: Misha · 10 лет назад
“<b>SpawN</b>,<br />functionderty<br /><br />Это пасс от шелла<br /><br /><b>SpawN</b>,<br />Баксов за 100, я скажу где можно залить файл)<br /><br />Ну или ищи сам конечно же”
user avatar
14 лет назад
Сообщений: 85
10 лет назад
да еслиб бабло было лишнее не вопрос, ну ладно, буду значит думать
Ответ на: SpawN · 10 лет назад
“да еслиб бабло было лишнее не вопрос, ну ладно, буду значит думать”
user avatar
13 лет назад
Сообщений: 317
10 лет назад
SpawN,
Это не лишнее бабло, это инвестиция чтоб у тебя скрипт покупали. В других скриптах та же проблема)
Ответ на: Misha · 10 лет назад
“<b>SpawN</b>,<br />Это не лишнее бабло, это инвестиция чтоб у тебя скрипт покупали. В других скриптах та же проблема)”
user avatar
10 лет назад
Сообщений: 264
10 лет назад
Писец у меня так же вирус в папках! ВОТ файл

Стоп. Ложная тревога \":wink:\"
Ответ на: BelarusBUX.com · 10 лет назад
“Писец у меня так же вирус в папках! ВОТ файл<br /><br />Стоп. Ложная тревога <!--smile:wink--><img style=\"vertical-align: middle;border: none;\" alt=\":wink:\" src=\"https://sfb.su/engine/data/emoti...”
user avatar
14 лет назад
Сообщений: 85
10 лет назад
в данный момент я на нулях...
Ответ на: SpawN · 10 лет назад
“в данный момент я на нулях...”
user avatar
10 лет назад
Сообщений: 264
10 лет назад
Цитата: SpawNи некоторые скрипты спартака.
Можно тут по точнее? С начало тоже подумал что ломанули но нет - ошибка)
Ответ на: BelarusBUX.com · 10 лет назад
“<!--QuoteBegin SpawN --><div class=\"title_quote\">Цитата: SpawN</div><div class=\"quote\"><!--QuoteEBegin-->и некоторые скрипты спартака.<!--QuoteEnd--></div><!--QuoteEEnd--><br />Можно тут по точнее...”
user avatar
14 лет назад
Сообщений: 85
10 лет назад
Знакомого так же ломанули... Всё что могу сказать...
Ответ на: SpawN · 10 лет назад
“Знакомого так же ломанули... Всё что могу сказать...”
Ответить