Скрипт Фруктовая ферма с выводом денег.

  • Автор темы admin
  • Дата начала
Статус
В этой теме нельзя размещать новые ответы.
salmankein
Участник
Сообщения
14
Реакции
0
  • #421
mobisaite написал(а):
все убирайте автовыплаты, даже ограничение на вывод где настраивается чтоб на паере была определенная сумма не помогает ломают и снимают все под чистую
а где можно убрать?


еше вопрос как убрать банерную рекламу внизу сайта где он находиться?
 
blackcat
Участник
Сообщения
237
Реакции
20
  • #422
salmankein написал(а):
еше вопрос как убрать банерную рекламу внизу сайта где он находиться?
Скорее всего тут inc\_footer.php
 
mobisaite
Участник
Сообщения
308
Реакции
63
  • #423
Сегодня решила глянуть крон папку и поняла для чего крон нужен только не поняла как ограничить количество писем до одного на получателя
 
mortals
Участник
Сообщения
24
Реакции
3
  • #424
Вот третий день работаю на скрипте от разработчика, пока норм, резерв 20к, не исчезает). Сегодня разговаривал со знакомым который держит пару ферм, одна скаченная с левого источника, другую брал от разработчика, ту которую скачивал непонятно откуда тоже взломали в тот же день что и меня и вывели резерв 40к. Которая "официальная" стоит пока без взлома. Говорит обезопасил скрипт. Вообщем лень писать, скину переписку).
Магазин скриптов (15:06) :
бесплатно

скачивал от туда, а сегодня проверил на шелы

нашёл 1

проверял все анкоры

Димон Заболотный (15:07) :
тебя вчера сломали?

Магазин скриптов (15:07) :
да

но уже нормально

после того как поставил свою безопасность

и удалил шелл

Димон Заболотный (15:08) :
что за безопасность?

Магазин скриптов (15:09) :
закрыл всем шелам и шолавливым рукам доступ через .htaccess

минусы скрипта так же есть и другие. Я работаю над улучшение скрипта
 
blackcat
Участник
Сообщения
237
Реакции
20
  • #425
Дайте-ка ссылочку на сайт на скрипте от разработчика ;) Можно в ЛС. Глянем-с....
Так и что еще за "дыры-шеллы"?
Если в скрипте разработчика встроен шелл - можно смело подавать в суд!!!
 
Сообщения
52
Реакции
4
  • #426
Помогите пожалуйста. Как изменить проценты распределения серебра на вывод и покупки?
И еще каким образом можно проверить скрипт на шелл, вирус.чтобы не попасть в выше приведенные ситуации по взлому...
Зарание благодарен за помощь...
 
yra
Участник
Сообщения
166
Реакции
2
  • #427
Евгений Алексеевич Петров написал(а):
Помогите пожалуйста. Как изменить проценты распределения серебра на вывод и покупки?
И еще каким образом можно проверить скрипт на шелл, вирус.чтобы не попасть в выше приведенные ситуации по взлому...
Зарание благодарен за помощь...
в админке в настройках менять проценты
 
Сообщения
52
Реакции
4
  • #428
По поводу дыры в скрипте...
папка inc/footer.php
там есть подозрительная ссылка
http://widgets.amung.us/small.js
на седьмой сторке base64 спрятали под картинку...
Может я и не прав,но всетаки...
я попробывал удалить сылку сайт роботает без каких либо изменений...
есть у кого мысли по этому поводу?
 
blackcat
Участник
Сообщения
237
Реакции
20
  • #429
Евгений Алексеевич Петров написал(а):
По поводу дыры в скрипте...
папка inc/footer.php
там есть подозрительная ссылка
http://widgets.amung.us/small.js
на седьмой сторке base64 спрятали под картинку...
Может я и не прав,но всетаки...
я попробывал удалить сылку сайт роботает без каких либо изменений...
есть у кого мысли по этому поводу?
А где брался этот скрипт то? Это счетчик посещений/онлайн. Можно убирать безопасно.
 
Сообщения
52
Реакции
4
  • #430
где брал точно не помню просто скачал где-то. Полностю изменил дизайн и сюжет проекта, и переделал все под себя... сегодня наткнулся посты о взломах, вот теперь боюсь запускать на авто выплатах...
ручные выплаты как-то не устраевают...
что делать не знаю, насчет проверок на дыры тоже не смыслю в этом.
может кто что посоветует как проверить,
или модуль безопасности какой установить.
 
Сообщения
52
Реакции
4
  • #433
blackcat написал(а):
Дайте ссылку - проверю на известный шелл.
я бы с удовольствием, да проект в стадии дороботки, не закреплен за доменом вобщем-то) спасибо за предложение помощи.

А вы визуально проверяете на шелл и ли с помощью какой-то программы?
 
blackcat
Участник
Сообщения
237
Реакции
20
  • #434
yra написал(а):
проверте и мой если можете http://frut.in.ua
В данном случаю скажем так... Сейчас нету. Но возможность не могу исключать на все 100%. Скорее всего НЕТ, чем ДА. Я не хакер :) Только проверил явно известное мне.
Евгений Алексеевич Петров написал(а):
А вы визуально проверяете на шелл и ли с помощью какой-то программы?
Как уже сказал - я не хакер :) Проверяю визуально только то, что обнаружил у самого себя (и еще у одного проекта из где-то 10 проверенных).
Кстати, разработчик испугался обнаруженного. На данный момент убрал то, что я сообщил. Думаю, теперь будет только на момент взлома открывать и "работать" :)
 
Сообщения
29
Реакции
0
  • #435
Я так понимаю стандартный адрес к админке мало кто меняет?:)
 
Mako
Участник
Сообщения
8
Реакции
0
  • #436
Подскажите плиз, как убрать бонус за регистрацию
 
mobisaite
Участник
Сообщения
308
Реакции
63
  • #437
Вот отчет айболита
Скрипт использует код, который часто используются во вредоносных скриптах:

Путь
/classes/_class.isender.php
$message .= "<BR />---------------------------------------------------- <BR| />????????? ???? ??????? ???????, ??????????, ?? ????????? ?? ????!"; retur

/classes/_class.rfs_payeer.php
gent); curl_setopt($handler, CURLOPT_RETURNTRANSFER, 1); $cont|ent = curl_exec($handler); curl_close($handler); $content = $this->object

/captcha.php
<?php @error_reporting(E_ALL ^ E_NOTICE); @|ini_set('display_errors', true); @ini_set('html_errors', false); @ini_set('er

/pages/_account.php
"exit": @session_destroy(); Header("Location: /"); return; break; // ????? | # ???????? ?????? default: @include("pages/_404.php"); break; } }el

/pages/_admin.php
ems": include("pages/admin/_pay_systems.php"); break; // ?????? ????????? ??????| # ???????? ?????? default: @include("pages/_404.php"); break; }

/pages/admin/_config.php
????????</div> </div> <div class="silver-bk"><div class="clr"></div> <?PHP |error_reporting(0); $db->Query("SELECT * FROM db_config WHERE id = '1'"); $da

/cron_job.php
<?PHP @error_reporting(E_ALL ^ E_NOTICE); @|ini_set('display_errors', true); @ini_set('html_errors', false); @ini_set('er

/index.php
?? $db = new db($config->HostDB, $config->UserDB, $config->PassDB, $config->Base|DB); # ????? @include("inc/_header.php"); if(isset($_GET["menu"])){ $

/ajax/game_play.php
$u_balance = $db->FetchRow(); $db->Query("SELECT * FROM `db_games_knb` WHERE `|id` = ".intval($_POST["id"])); if($db->NumRows() == 0){ echo "<script type

Путь
/js/mootools-more.js
c.getParent("form").retrieve("validator").ignoreField(c);c.set("value",f.clean()|); c.getParent("form").retrieve("validator").enforceField(c);return false;}}]]

/js/editor/jscripts/tiny_mce/tiny_mce_src.js
return v + '}'; } return '' + o; }, parse : function(s) { tr|y { return eval('(' + s + ')'); } catch (ex) { // Ignore } }

/js/editor/jscripts/tiny_mce/plugins/example/dialog.htm
ction="#"> <p>Here is a example dialog.</p> <p>Selected text: <input id="som|eval" name="someval" type="text" class="text" /></p> <p>Custom arg: <input id

/js/editor/jscripts/tiny_mce/tiny_mce.js
?(a.length>1?',"':'"')+c+'":'+d(e[c]):""}return a+"}"}return""+e},parse:function|(s){try{return eval("("+s+")")}catch(ex){}}});tinymce.create("static tinymce.ut

/js/editor/jscripts/tiny_mce/tiny_mce_popup.js
t")-b.h,a.id||window)},0)},executeOnLoad:function(s){this.onInit.add(function(){|eval(s)})},storeSelection:function(){this.editor.windowManager.bookmark=tinyMCE

/js/mootools-core.js
"JSON could not decode the input; security is enabled and the value is not secur|e.");}}return eval("("+string+")"); };})();Request.JSON=new Class({Extends:Req

/js/jquery.js
S/.test(G)){var F=document.getElementsByTagName("head")[0]||document.documentEle|ment,E=document.createElement("script");E.type="text/javascript";if(o.support.s
 
mobisaite
Участник
Сообщения
308
Реакции
63
  • #438
Опасный код в .htaccess (редирект на внешний сервер, подмена расширений или автовнедрение кода):
 
mobisaite
Участник
Сообщения
308
Реакции
63
  • #439
Шелл-скрипты не найдены
 
blackcat
Участник
Сообщения
237
Реакции
20
  • #440
Андрей Черкасов написал(а):
Я так понимаю стандартный адрес к админке мало кто меняет?:)
Я тоже так подозреваю. Ну и мало что даст знание ссылки на админку. Разве что запустить подбор паролей.... Имя админа думаю тоже мало кто меняет :)
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху