Asd88

Рейтинг
62
Регистрация
23.07.2012
atranca:
Нада))) научите меня через шаблон залить полноценный шелл))); т.е вписать что то типа <?php eval($_GET[cmd]); ?> и чтоб код исполнился))) а не те ссылки что оставляют вебмастера шаблонов))

Пы Сы а вообще ТС посоветую выставить "правильные права" на папки и пыхфайлы и тогда и при наличии залитого шела править файлы у подлых хакеров не будет возможности, если конечно ядро не старенькое и его не рутанут

Спасибо) права ставить 755? сорь за нубство)

atranca:
Вы конечно меня извените, но в шаблоне дыры быть не может...
Ищите в движке строчки с eval(), либо если был продвинутый хакер с preg_replace(), ну а если еще продвинутей- то искать бекдора смысла нет- т к жизни не хватит чтоб найти)))

были, были) eval был этот, потом base 64 cod или как там его...

Игорь ( Родной Портал):
😂

10 дорвейщиков.
Proofer:
Asd88, шелл тоже удалили? Движок залатали? А то ведь вернут всё.

Да удалили и залатал) ну по крайней мере мне так кажется) дырка была в бесплатном шаблоне(((

10 дорвейщиков.

Ну и что это значит?? почему не 300? как спартанцев...

Кстати сам прикол еще в том, что все это произошло во время последнего апа Пингвина(

Всего: 285