Появилась невидимая ссылка! Прошу помощи!

12
K
На сайте с 18.04.2010
Offline
1
#11

sashka_,

Спасибо еще раз! Помог реально!

L
На сайте с 15.01.2008
Offline
112
#12

Это нормальная ситуация для нулленых движков ДЛЕ и бесплатных шаблонов из паблика)))

Бывают проблемы еще хуже...например,встроенный бекдор...А через него можно залить шелл и вообще продавать ссылки пачками тупо в той же САПЕ)))

А сами ссылки обычно прячут в модули регистрации/авторизации и бывает так,что залогинившись под админом,ты их не видишь даже в исходном коде,а вот ПС видят,у них же статус "гость"...

Часто вставляют в модуль навигации....Пока у вас 5 новостей,его просто нет на странице и проверяя вы его не увидите,а как только новостей станет больше и появиться прокрутка-тут как тут)))

Могут запихать в css файл,хотя чаще там просто прописывают стиль скрытого текста...

Но самый распространенный способ - это конечно же в шаблон...

А посему,установив шаблон на сайт,идите в панель управления/редактирования шаблона и тупо открывая каждую вкладку смотрим...main.tpl,shortstory.tpl и так по очереди,нет ли в них посторонних ссылок...

Самый быстрый способ проверки,это скачать все на комп и используя Total Commander открыть папку с движком и шаблоном,нажать Alt+F7 и там сделать поиск файлов содержащих слова/имена тех ссылок что мы ищем...Тотал потому,что он корректно читает файлы php и tpl...

K
На сайте с 18.04.2010
Offline
1
#13

lpcard,

Эта ссылочка пряталась совсем не там, где вы описали (но все равно спасибо за участие), ссылка была в файле templates.class и в зашифрованном виде, но sashka_ помог мне ее найти)))

W1
На сайте с 28.09.2009
Offline
22
#14

да каждый кто нулит дле норовит туда что то сунуть.

или как минимум оставить дыру для себя.

ссылки не страшны для безопасности

а вот бекдор это да.

кто нибудь сталкивался с закодированными бекдорами?

ну или по другому - с бекдорами которые каспер не видит

TAFF
На сайте с 28.08.2008
Offline
140
#15

lpcard, Прям инструкция)

✓ Администрирование (/ru/forum/494299) | ✓ Домены (/ru/forum/298049) | ✓ Продажа аккаунтов narod.ru (/ru/forum/585347)
L
На сайте с 15.01.2008
Offline
112
#16
wwwww1:
да каждый кто нулит дле норовит туда что то сунуть.
или как минимум оставить дыру для себя.
ссылки не страшны для безопасности
а вот бекдор это да.
кто нибудь сталкивался с закодированными бекдорами?
ну или по другому - с бекдорами которые каспер не видит

А что...Каспер видит не закодированные?И как много юзверей догадываются проверять свой сайт Каспером???

А вообще,если побродить,то можно на форумах по сетевой безопасности нарыть тестер бекдоров и проверить....Там же можно и базу скачать...сайтов,где заведомо он должен быть.

TAFF:
lpcard, Прям инструкция)

Ну да)))

Сразу на случай топика "А как и куда воткнуть ссылку/бекдор в движок ДЛЕ?😂

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий