Вирус на сайте cms dle

vlad00777
На сайте с 24.12.2009
Offline
119
#321

Меня опять ломанули, теперь кроме всего написали статью на главной про букмекерскую контору и сделали рассылку по моим пользователям. Думаю проблема в том что вредоносную гифку не удалил. В папке upload/foto

Верстка. Качественно! Адаптивная, резиновая, с параллаксом и прочими плюшками. В ЛС.
B
На сайте с 07.05.2011
Offline
18
#322

Смотри по логам кто что делал.

Если это последний тип взлома, то картинку с вредоносным кодом удалял сам взломщик, дабы замести следы.

Поэтому либо меняй код как я советовал или прошерсти логи на предмет кто заходил и что делал.

nop
Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#323

Держу пари, что если грамотно заюзать этот линк, то можно поднять денжат не мало:)

Если честно - жалко тех 3 часов,которые убил на чтение 33-ех страниц.

Все хотят на халяву, да еще и ничего ни делая, получить бабло. ХРЕН! Не бывает такого.

Что мешает всем пострадавшим скинуться деньгами либо на багфикс ДЛЕ(полный аудит), либо на написание нормального движка с уклоном в сторону безопасности? Конечно не 1к$, а Вы как хотели?

Если бы искал эти дыры и нашел, то явно не стал бы здесь палить.

Бесят люди, которые хотят получить бесплатно баг-фиксы хакнутой CMS-ки, используя которую, они зарабатывают деньги. Бред полный:(:(:(

Подпись))
vlad00777
На сайте с 24.12.2009
Offline
119
#324

Милованов Ю.С, ну мне интересно дыры латать. Вебмастер блин :) Иногда конечно бесит.

, но все же. Переделывать шаб под новый двиг и переписывать модули - лень :) Поэтому пока на дле. Хотя буду переходить на вп скорее всего, но это в перспективе. А пока сайт сегодня работает. Нормально все.

Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#325
vlad00777:
Милованов Ю.С, ну мне интересно дыры латать. Вебмастер блин :) Иногда конечно бесит.
, но все же. Переделывать шаб под новый двиг] и переписывать модули - лень :) Поэтому пока на дле. Хотя буду переходить на вп скорее всего, но это в перспективе. А пока сайт сегодня работает. Нормально все.

Залатывание дыр в больших паблик скриптах, в том числе и CMS-ках = Сизифов труд. Этот топик и еще 100500 таких же, начиная с того момента как на свет только появилась ДЛЕ(да и другие CMS-ки, и не только они) - подтверждение моих слов.

Я не говорю, что абсолютно все надо делать на самописах. Но если с паблик скриптами дела настолько плохи, то это повод задуматься.

P.S. Поверьте, куда интересней дыры искать, чем их латать. Это если в плане развития думалки:)

extrimportal
На сайте с 23.10.2011
Offline
98
#326
Милованов Ю.С:
Держу пари, что если грамотно заюзать этот линк, то можно поднять денжат не мало:)

И как же вы его грамотно заюзаете если нигде не всплывала инфа как заинклудить гифку? ☝

Я бы изменил весь мир, но Бог не дает исходники...
Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#327
extrimportal:
И как же вы его грамотно заюзаете если нигде не всплывала инфа как заинклудить гифку? ☝

А Вы можете тока готовое взять и заюзать?

Взломщику это не приснилось. Смотреть обработку личных сообщений. Или Вам на блюдечке, с голубой каемочкой?:)

Подобные дела похлеще наркотиков, хватит даже 1 раза, чтоб на это дело подсесть. Сам от этого держусь подальше, и другим советую:)

P.S универсальная функция, написанная, только что на PHP для взлома любой информационной системы...


function hackAllInformationSysems()
{
include $GLOBALS['brain'];
}
extrimportal
На сайте с 23.10.2011
Offline
98
#328
Милованов Ю.С:
А Вы можете тока готовое взять и заюзать?
Взломщику это не приснилось. Смотреть обработку личных сообщений. Или Вам на блюдечке, с голубой каемочкой?:)

Подобные дела похлеще наркотиков, хватит даже 1 раза, чтоб на это дело подсесть. Сам от этого держусь подальше, и другим советую:)

P.S универсальная функция, написанная, только что на PHP для взлома любой информационной системы...

function hackAllInformationSysems()
{
include $GLOBALS['brain'];
}

Могу готовое взять, могу и придумать :) Только готовое оно покруче будет)))

А вот функция прикольная можете вставить чтото похожее на свой сайт и сообщить где именно ☝ а я уже буду думать как заюзать что бы готовым не назвать :)

B
На сайте с 07.05.2011
Offline
18
#329

да он прикололся, лучше так

include $_PRIVATE['brain'];

vlad00777
На сайте с 24.12.2009
Offline
119
#330
Милованов Ю.С:
P.S. Поверьте, куда интересней дыры искать, чем их латать. Это если в плане развития думалки

Больше чем с SQL инъекцией не знаком :)

Поэтому находить дырки я не мастер :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий