Прошу помогие,реалти шоу взлома!!!

Тема в разделе "Web-хакинг", создана пользователем digimon, 28 янв 2013.

  1. digimon
    digimon Новичок
    Симпатии:
    6
    Ребят,друзья и старшие товарищи...я не силен и много чего умного в голове не имеется,недавно создал форум на основе IPB ветки 3.3
    так нашли уязвимость возможно проскулили или еще чего....
    прошу помогите,итак по сути происходит,следующие...
    загружаются по-моему два файло от переиспуга и.т.д.удалил зловред...но остался в сохранении 1 html файлик(кажись основной) ...по-моему под зендом раскажите что это за сие чудо такое и каким образом произошло проникновение...
    далее этот гад(кем он нибыл) начал подгружать эти файли в другие каталоги (в основные xxx.ru xxx2.ru) на форуме просто сделал редирект(возможно достучаться до админки не получилось) а на другом сайте авторизовался в админки и в шаблон внес коррективы ссылки ведут на мед.сайт
     
    28 янв 2013
  2. digimon
    digimon Новичок
    Симпатии:
    6
    вот код зловреда,и к стати по-моему БД не троется а меняются лишь файлы на фтп...пароль утечь никак не мог...по-моему весь взлом происходил с помощью запросов на сервер или эксплуатация какой-либо уязвимости

    вот сайтег куда все ведет...http://drugsdrugstorepharmacy.ru/
     
    28 янв 2013
  3. Хулиган
    Хулиган Команда форума Продвинутый
    Симпатии:
    152
    показите логи сервера, если остались, можно в лс либо под хайд
    http://www.exploit-db.com/exploits/18736/
     
    28 янв 2013
  4. digimon
    digimon Новичок
    Симпатии:
    6
    о каких логах идет речь?прошу уточните...все держится на обычном хостинге с isp manager....в папке логс

    Hidden Content:
    **Hidden Content: To see this hidden content your post count must be 10 or greater.**
    типа такого содержания
    но на тех доменнах в которых произошел взлом нету записей
    ...также имеются БД самого форума и его файлы....незнаю чем еще смогу помочь...
     
    29 янв 2013
  5. Хулиган
    Хулиган Команда форума Продвинутый
    Симпатии:
    152
    логи находятся выше каталога с www доменами
    Код:
    /logs/site.ru.access.log
    вот там и смотрите, есть ли какие то подозрительные запросы.
    обновите скрипт до последней версии, смените пароли от фтп, бд, аккаунтов администрации, погуглите уязвимости в плагинах которые установлены, запарольте/ограничте доступ к админке по IP либо дополнительной авторизации
     
    29 янв 2013
Загрузка...