Troj/JSRedir-RS

123
M2
На сайте с 11.01.2011
Offline
341
#11

Тогда для подключения к нему по ssh скачайте putty, подключитесь к серверу с правами root и выполните команду, которую я написал ранее.

------------------- Крутые VPS и дедики. Качество по разумной цене ( http://cp.inferno.name/view.php?product=1212&gid=1 ) VPS25OFF - скидка 25% на первый платеж по ссылке выше
Ungol
На сайте с 18.06.2010
Offline
102
#12
mark2011:
Тогда для подключения к нему по ssh скачайте putty, подключитесь к серверу с правами root и выполните команду, которую я написал ранее.

🤪

"Сетевая ошибка: Время ожидания истекло".

Т.е. даже до ввода пароля не доходит. Пипец, приехали(((

Прога может неработать на Винде7 64-q , например? Или сервер имеет какие-то натсройки блокирующие подобные заходы? Мой технарь в запое вот я и туплю тут как идиот... и хрен до него достучишься... гандон...

M2
На сайте с 11.01.2011
Offline
341
#13

Ungol, точно на 22 порту сервис ssh работает?

Да, я вам дал ссылку на putty для x86 систем. Если у вас x64, попробуйте установить вот этот файл.

Ungol
На сайте с 18.06.2010
Offline
102
#14
mark2011:
Ungol, точно на 22 порту сервис ssh работает?
Да, я вам дал ссылку на putty для x86 систем. Если у вас x64, попробуйте установить вот этот файл.

Ваша ссылка неработает но я нашел. Тоже не фурычит... жопа.

PS проверил еще на ноуте с 8-й - тоже не фруычит.

M2
На сайте с 11.01.2011
Offline
341
#15

Ungol, у вас сервис не на 22 порту работает, поэтому вы и не можете подключиться.

А вот на каком - выясняйте.

---------- Добавлено 16.05.2016 в 08:25 ----------

И дело тут не в версии программы.

Ungol
На сайте с 18.06.2010
Offline
102
#16
mark2011:
у вас сервис не на 22 порту работает, поэтому вы и не можете подключиться.
А вот на каком - выясняйте.

увы - порт 22 ((

PS попробовал на 21 - думает дольше, но результат тот же. Висит зеленый курсор и всё.

M2
На сайте с 11.01.2011
Offline
341
#17

Ungol, он, видимо, закрыт, смотрите в сторону iptables / firewall.d


iptables -L

что выдаст?

Ungol
На сайте с 18.06.2010
Offline
102
#18

Итак - выяснил я у саппорта хостера про порт 22 - он таки был закрыт. Открыли - проверил - нет такого слова((( И так и сяк - нет!!!

Боюсь тут имеет место самый поганый случай - какая-то хитрая шифровка этого кода.

Как с таким бороться?

Ungol
На сайте с 18.06.2010
Offline
102
#19

Ок народ, не спите, помогайте. Эта инфа пригодится многим - уверен.

Если адрес редиректа закодирован и раскодируется средствами джавы, значит нужно рыть в этом направлении.

Кто может подсказать операторы джавы которые отвечают за кодировку?

я справочнике Гугла ТУТ нашел такую строчку:

eval(base64_decode("d2luZG93LmxvY2F0aW9uPScvL2dvb2dsZS5jb20nOw=="));

Кто шарит в джаве? Или есть какой учебник "Для чайников"?

Я так понимаю, что base64_decode перекодирует эту белиберду и она превращается в некий урл для перенаправления? Значит если найти все такие строки на сайте ТЕОРЕТИЧЕСКИ там можно найти и искомую бяку?

Тогда значит нужно сделать проще - перекодировать уже известный нам адрес редиректа (goo.gl/houL6e) в такую вот белиберду и уже ее спокойно найти.

Как это сделать?

A
На сайте с 23.02.2008
Offline
84
#20

Ищите где head формируется. Ибо там и base64 и eval и черт в ступе может быть.

$="ba"."se"."64","_"."de"."code"; $b="e"."val"; $c=$a('b64string'); $b($c);

И вот найди такое поиском.

www.diphost.ru (https://www.diphost.ru) - надежный профессиональный хостинг. Администрирование серверов.
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий