hMartin

Рейтинг
13
Регистрация
10.09.2013

xmlhttprequest.ru или открыть ифрейм с гет параметрами в href или создать картинку 1 на 1 с гетом в урле или просто редиректнуть. Вариантов куча :)

+ гуглится на ура.

<script src="http://yandex.st/jquery/1.5.0/jquery.min.js" type="text/javascript"></script>
<script language="javascript">
var message = 'text';
$.get('http://site.com/script.php', {message:message}, function(data) {
alert('Сервер ответил: '+data);
});
</script>

в php $_GET[message]

Или можно создать сми, печать одного экземпляра, потом выставлять на свой сайт,тот кто будет воровать - иск или черный список)

nevinskiibomzh:
ничего не выдает...

если не выдает, то вас просто чекали.

Парсят базу dle с гугла, а потом проверяют на все подряд.

Меняем ЧПУ, убираем админку на нестандартный путь, убираем все стандартные тексты дле и дышим свободно :)

Но большинство более менее тицевых/посещаемых уже в базе :)

nevinskiibomzh:
пока просто поудалял урлы посмотрим, появится ли эта гадость снова, дальше уже буду вычищать полностью, пароли все поменял...

---------- Добавлено 13.09.2013 в 14:10 ----------


действительно данная папка присутствовала, удалил нафиг...

---------- Добавлено 13.09.2013 в 14:10 ----------


аналогичная фигня в логах...

это или вас чекали на уязвимость в пхп, или у вас уязвимость в php и вам открыли url инклуд с урла, если последнее, то скорее всего в каком-то из файлов у вас есть код инклуда под шелл.

:)

но судя по логу, вроде ток чекали.

проверить легко - к своему урлу ставите /?-s или index.php?-s = если выдаст исходный код, то бага в пхп

irazumkov:
нету шелов, ни я ни техподдержка хостинга не нашли новых каких-либо файлов...

почему бы не перезалить двиг? Не обязательны новые файлы.

Достаточно system($_GET[cmd]); или открыть sqlinj и залиться можно будет снова.

У меня демон каждые пол часа проходится по всем файлам и сверяет хеши. + chmod

+ у вас может быть нагнут Phpmyadmin и стоять file_priv=y да и куча всякой разной шляпы)

смотрите логи :)

bay_ebook:
F12 и отключаем исполнение js и копируем все что нужно.
ПС - для ботов, которые парсят - это вообще ничем не мешает, так как боты не выполняют js.

любой парсер режет теги <a>, обычно.

Gooodd:
Все пересмотрел, но шелл не обнаружил...

Кто нибудь нашел его?

Abrikosik, будет круто если ктото допилит

там может быть просто eval или php Инклуд, а после тача не найдете, ток если сравнивать хешсуммы)

htaccess mod_rewrite

Eisenberg:
где там создать новый? никак не найду.

под существующей структурой

1 2345 6
Всего: 60