Не пойму как размещен чужой код в моих файлах

12
Say What?
На сайте с 08.05.2010
Offline
9
#11
Say What, оффтоп: в булке исправлять гораздо легче, чем в ипб.

Не посмотрел, что за форум :) Потом пост отредактировал.

RF
На сайте с 26.04.2009
Offline
107
#12

Say What?, давно бы обновился, но мой бывший компаньон понаставил в свое время кучу модов кривых и теперь БД нифига не соответствует исходному, скрипт перехода на версию 2.хх срабатывает крайне криво (выше и не пробовал). У меня руки не доходят разобраться с форумом.

mago de sombra,

посмотрите время изменения файлов

В первый же день смотрел, измененных файлов не было.

ищите в мускуле по шаблонам, используя like '%3C%69%66%72%61%6D%'

Займусь вечером.

Спасибо всем за советы.

MD
На сайте с 11.04.2010
Offline
22
#13

попросите вон у Say What? отослать вам код сплойта и разберитесь, как он работает.

ну или погуглите основные уязвимости вашей версии

Say What?
На сайте с 08.05.2010
Offline
9
#14

Сплоит на сколько помню, юзает SQL injection и вытягивает из БД хеш юзера который указывается при запуске сплоита, по этому вам как администратору рекомендую поставить себе пароль состоящий из букв разного регистра, цифр, символов и длиной больше 10. Это хотябы затруднит брут хеша полученного с помощью сплоита!

И уберите ссылку из первого поста, пока школохекеры не налетели :)

RF
На сайте с 26.04.2009
Offline
107
#15

Всем спасибо, я что-то совсем туплю - даже не догадался поискать в БД.

IPB хранит CSS и шаблоны страниц в москале, вот именно там и висел темплейт стандартного хедера с данным кодом.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий