WebGomel

WebGomel
Рейтинг
78
Регистрация
29.10.2011
Интересы
Сисадмин
nils:
Я так понял, что это собак других соседей.

Даже так? Я почему то подумал, что именно тех, к которым дочка Jefa в гости зашла. Ну даже если и других - это что то меняет? Дети гуляют на улице, рядом бегает этот собакен...

nils:
Прежде чем убить божью тварь, необходимо провести разбор полетов.

Не знаю конечно, но моё ИМХО, что если собаченция уже попробовала человеческую кровинушку, то с такой жить теперь опасно, вдруг ей понравилось?

Я бы рисковать не стал, даже если бы это была и моя собака. Та и не думаю, что соседи с ней сами не разберутся, хоть их дочка и не пострадала вроде - но напугалась ведь? Как же ей теперь в одном доме с этим монстром жить, ходить и бояться?

ZeeRaN:
Я с ваших родителей в шоке) Они даже не настояли на вашем лечении?

Они то настаивали, я не давался, уж очень мне тогда страшными те уколы показались.

Вот круто же медицина меняется.

Когда я был сопливым первоклашкой, (это год так 92-ой поидее), возвращался я из школы домой. Ну и чё то засмотрелся я куда-то, а мимо проходящая овчарка (которая шла на поводке у хозяина) просто ни с того, ни с сего цапнула меня за руку в районе локтя. Причём без злости так, молча схватил и держит. Хозяин этого подлого пса оттянул конечно сразу, ну а я, дитё несмышлёное, так и побрёл домой.

Пришёл домой, снял форму (синенькую такую, совецкую), а рука вся в кровище, две дырки такие от клыков. Что интересно и форма и даже рубашка абсолютно целые.

Ну у родителей естественно паника, позвонили в скорую, где их "послали" по причине отсутствия бензина, пришлось идти пешком в травму.

В травме руку обработали, перебинтовали, сделали один укол и заявили - если не найдёте собаку, чтобы проверить её на бешенство, значит кучи уколов в живот не избежать. После этого просто отпустили восвояси.

Собаку мы так и не нашли, правда и для прохождения курса лечения я не явился, побоялся...

А сейчас вот видите - всего несколько уколов, анализ взяли, да и скорая сейчас приезжает. Меняемся к лучшему :)

Jefa скорейшего выздоровления дочке.

Jefa, вот только позавчера у соседей подобная история, правда не такса там была, но это дела не меняет.

Решился вопрос при помощи винтовки, хозяева собаки особо не сопротивлялись.

А дочку действительно лучше сегодня в больницу.

Вот блин советчики 😂😂😂

ТС - у меня подобное заявление собственный кум годика полтора назад сделал, и чё мне теперь без кума оставаться? 😂

Одно радует, на меня он не заглядывается, не в его вкусе наверное 😂😂😂, а при коллективных поглощениях водки - всё нормально, мужик как мужик 🍿

Redbaron_chaos:

На одном сайте столкнулся с такой штуковиной, запускаю скрипт. А у меня сайт обновляется и пишет, такой страницы не найдено)

такое бывает при определённых правилах в .htacess

На время проверки переименуйте его например в htacess.txt, чтобы правила эти не действовали.

obormotik:

Если понадобится код я скину.

Да зачем? Мы сейчас возьмём и силой мысли вам всё передвинем 😂

На работающем хостинге покажите шаблон, тогда и получите реальную помощь.

Keep moving:
Прошу помощи. Скрипт выявил вот что:


Ну и в самом файле несколько переменных и затем функция с длиннющим параметорм:
preg_replace("/.*/e","\x65\x76\x61\x6C\x28\x67\x7A\x69\x6E\x66\x6C\x61\x74\x65\x28\x62\x61\x73\x65........

Избавляться от этой твари простым удалением всей функции?

Ну так это же шелл FilesMan сносите его нафиг.

$auth_pass = "0a606b5b2966e150ea3c928e301a6506";

$color = "#df5";
$default_action = 'FilesMan';
$default_use_ajax = true;
$default_charset = 'Windows-1251';
preg_replace("/.*/e","\x65\x76\x61\x6C\x28\x67\x7A\x69\x6E\x66\x6C\x61\x74\x65\x28\x62\x61\x73\

Такие переменные? 😂

gregzem:
Спасибо за комментарии. Нужно понимать, что все возможные варианты и сигнатуры собрать физически нереально. Любой шелл можно обфусцировать бесконечное кол-во раз. Уверен, кто профессионально ломают сайты, как раз так и делают - шифруют для каждого нового сайта новым способом. И найти такой обфусцированный вариант можно единственным способом - с помощью эвристики. Я анализирую base64 кодированные последовательности и стандартные функции, типа eval(), base64_decode(), gzipinflate().

Профессионалы может и обфусцируют по несколько раз, но на практике это редко встречается. Обычно на сайтах они лежат стандартные.

А с сигнатурами поможем :). Я сейчас на всех сайтах, которые чищу, "гоняю" и ваш скрипт. Если попадутся шеллы, которые он не увидит - примеры естественно буду.

Ещё раз хочу обратиться к владельцам сайтов на Joomla линейки 1.5. Все сайты до 1.5.26 ломают как орешки. Обновляйтесь!

Шелл заливают через админку либо через медиа менеджер (проверьте, не разрешена ли в конфигурации загрузка файлов php, если разрешена - вас взломали.), либо ставят специальные модули (mod_system, mod_stem и т.д. если такие у вас присутствуют - удаляйте, айболит их кстати находит), либо шелл вставляют вместо index.php любого шаблона.

Всего: 443