С нами с 25.05.07
Сообщения: 1242
Рейтинг: 723
|
Добавлено: 16/09/09 в 16:24 |
Так вы смотрите исходный код загруженой в браузер страницы то, ифрейм и увидите если он есть.
Кодированные JS тоже замечательно декодятся если что ;)
|
|
|
|
Maxx-Traffic.biz
С нами с 09.12.03
Сообщения: 754
Рейтинг: 383
|
Добавлено: 16/09/09 в 16:59 |
Ну вот например в браузере вижу код:
Код: | <script language="javascript" type="text/javascript">
<!--
document.cookie='proton=NXw5fDEyNTMxMDkzMTh8MTI1MzEwOTMxOHwwO2hvdG1hdHVyZW1vbW1pZXMuY29tfHdldG1hdHVyZXB1c3N5Lm5ldHxtb21zaW5wb3JuL
m5ldHxlbGRlcnZhZ2luYS5jb218bWF0dXJlbmV0d29ya3MuY29tfG1vbXNleG1hY2hpbmUuY29t; expires=Thu, 17 Sep 2009 13:55:18 GMT; path=/;';
document.cookie='fav=1253109318; expires=Thu, 16 Sep 2010 13:55:18 GMT; path=/;';
//-->
</script>
|
Мне понятно, что это протон вставляет куку свою, но вот много символов подряд разных, наводят на мысль, что чтото можно спрятать за ними.
Я почему переживаю, потомучто постучался тут трейдеру чтоб затрейдить, а он мне в ответ ко ифрейма скинул, и молчит, на мои мессаги не отвечает. За читера принял. Проверил сайт все прокликал, заходил под амерским IP - ничего не нашел. Вот и интересуюсь здесь.
|
|
|
|
С нами с 25.05.07
Сообщения: 1242
Рейтинг: 723
|
Добавлено: 16/09/09 в 17:25 |
ничего страшного ТАК не впишешь
|
|
|
|
Soul's Buyer
С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740
|
Добавлено: 17/09/09 в 17:56 |
Разбирал сегодня с людьми проблему с пульсами (всё то же самое, iframe в /tp/index.php, появление shell'а на сервере, который пишет код в index паги и прочие прелести) ...
В связи с этим есть два серьёзных подозрения:
1. Чё-то пока не наблюдается, чтобы что-то починили толком (ну по крайней мере пульса это касается), проблемы со скриптом возникали вчера дважды, с фреймами и закладкой люди ебутся до сих пор, чистят.
2. Есть непонятные заходы по ftp с отдельно сделанного 14-го числа акка, который был сделан для сапорта пульса (ip0li@ScriptPulse), которые по времени совпадают с редактированием файлов и с появлением фрейма, другими словами есть подозрение и вероятность, что комп сапорта поломан тоже и с него идёт утечка
Захода по логам два - амстердам и япония (ну амстер понятно, но япония каким хуем тут - это тоже настораживает и наталкивает на мысли, что этот заход не сапорта) ...
Имхо конечно, но я бы пока ОЧЕНЬ АККУРАТНО относился к протоноподобным скриптам, к их установке, обновлению и, блин, сапорту ...
|
|
|
|
С нами с 09.11.04
Сообщения: 319
Рейтинг: 499
|
Добавлено: 17/09/09 в 22:45 |
Maxik писал: | Ну вот например в браузере вижу код:
Мне понятно, что это протон вставляет куку свою, но вот много символов подряд разных, наводят на мысль, что чтото можно спрятать за ними.
Я почему переживаю, потомучто постучался тут трейдеру чтоб затрейдить, а он мне в ответ ко ифрейма скинул, и молчит, на мои мессаги не отвечает. За читера принял. Проверил сайт все прокликал, заходил под амерским IP - ничего не нашел. Вот и интересуюсь здесь. |
это стандартный код куки, ничего страшного в нем нет.
Цитата: | 2. Есть непонятные заходы по ftp с отдельно сделанного 14-го числа акка, который был сделан для сапорта пульса (ip0li@ScriptPulse), которые по времени совпадают с редактированием файлов и с появлением фрейма, другими словами есть подозрение и вероятность, что комп сапорта поломан тоже и с него идёт утечка |
О каком сайте идет речь, и кому ты давал этот доступ? На мыло ответь пожалуйста, protontm - gmail.com
|
|
|
|
Денежных дел мастер
С нами с 03.10.04
Сообщения: 2573
Рейтинг: 1436
|
Добавлено: 18/09/09 в 15:01 |
Kildoozer: починено или нет всё? Сколько нам ответа ещё ждать-то??
Вчера ставили прогресс, пытаеться апдейтить index.php он при клике на апдейт, хотя стоит последняя версия и билд, но не апдейтит, пишет, что права не те, хотя стоят те...беллиберда какая-то
|
|
|
|
С нами с 29.05.09
Сообщения: 466
Рейтинг: 231
|
Добавлено: 18/09/09 в 19:06 |
да уж... вторая неделя практически прошла, а килдузер чет особо и не чешется...
|
|
Не завидуй, но добивайся сам. Расти, когда хочется умереть.
|
0
|
|
|
С нами с 13.08.08
Сообщения: 1538
Рейтинг: 1011
|
Добавлено: 18/09/09 в 23:34 |
Maxik писал: | Мне понятно, что это протон вставляет куку свою, но вот много символов подряд разных, наводят на мысль, что чтото можно спрятать за ними. |
Это текст, закодированный по алгоритму base64. Расшифровка выглядит так:
Код: | 5|9|1253109318|1253109318|0;hotmaturemommies.com|wetmaturepussy.net|momsinporn.net|eldervagina.com|maturenetworks.com|momsexmachine.com |
|
|
|
|
С нами с 24.06.08
Сообщения: 53
Рейтинг: -6
|
Добавлено: 25/09/09 в 10:20 |
Насчёт японцев, у меня в логах прогресса каждый день порядка 8 часов подряд идут клики по ссылкам nolink с японского ипа 220.110.153.221 около 1% от всех кликов на сидже. Также были проблемы со статистикой, считалась абсолютно неверно и обнулить статистику по трейдерам в админке было невозможно, помог токо бэкап всей папки скрипта.
|
|
|
|