[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Как искать вредоносный код с рекламой на сайте?
Страницы: 1, 2, 3
inpost
useronforum
Так ты программист или нет?
Свяжись с старыми программистами и попроси бек-апы сайта. Если ссоры не было, то у них 100% качественная последняя версия есть wink.gif

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
Another Reality
скриптом пробежаться по php файлам в поисках подобной гадости eval(base64 decode("Qwdk3Jf03Jfe52wojef94JGRJI83Jjfe==")) и грохнуть ее.
Только для начала надо найти хотя бы 2 строки чтобы шаблон выделить, ну или найти одну и загуглить.
Michael
Цитата (twin @ 18.06.2016 - 17:34)
Цитата (Michael @ 18.06.2016 - 12:58)
Ты себя что ли программистом назвал?

Вот зачем ты так? Программист - человек, пишущий программы.
Вот это:
<?php
echo 'Привет, Мир!';
программа. Человек, написавший её - уже программист.

Вот как все оказывается просто .

Человек, намазавший себе хлеб маслом, уже повар.
А тот Человек, который смазал царапину зеленкой, уже врач.

И понятие "профессия" отменяется, зачем нужно осваивать профессии если после школы люди уже программистами считаются, т.к. на уроках информатики написали программу echo 'Привет, Мир!'.

_____________
There never was a struggle in the soul of a good man that was not hard
twin
Программист, это не профессия по сути. Что бы устроиться на работу поваром, нужен диплом, санитарная книжка и проч. Я уже про врача не говорю. Программировать же может любой желающий

Ты бегун, если бежишь. И не важно, в парке, на стадионе или на олимпиаде.

Человек пытается сам разобраться, просит совета, а с ним через губу тут пытаются поговорить. И кто? У тебя диплом программиста есть?

_____________
Если вам недостаточно собственных заблуждений, можно расширить их мнениями экспертов.

Нужно уважать мнение оппонета. Ведь заблуждаться - его святое право.

Настаивал, настаиваю и буду настаивать на своем. На кедровых орешках.

user posted image
YVSIK
Цитата (twin @ 19.06.2016 - 16:04)
просит совета, а с ним через губу тут пытаются поговорить.

ты это только заметил))
тут собрались одни программисты с большой буквы
и тыкают и нукают друг-друга

что до вируса
поверь его видно невооруженным глазом
начинаем сравнивать файлы чистый и уже работающий файл
отличия будут.
100500 это срабатывает
останется найти этот код во всех остальных файлах
и он будет небольшой
ищем в начале и в конце
он буде обязательно в коде php обрамлен

_____________
«Гнусное свойство карликовых умов приписывать
________________!свое духовное убожество другим!»
___
О) как-же он прав=>__________________ © Оноре де Бальзак.

отличный хост(рекомендую !! )
My MVC-CMV
Ron
Любая профессия требует от человека определенного склада и личных качеств. Когда мы видим пассажира, причеслаящего себя к программистам и который не знает file_get_contents() это "функция друпала" или встроенная в ЯП. Ну тут и впрямь становится неочень приятно, полностью согласен с Michael.

То есть ну хорошо, не знаешь ты нихрена, но обладать хотя бы минимальным любопытством и некой стеснительностью (раз называешь себя программистом), все же надо.

Цитата (twin @ 19.06.2016 - 16:04)
Программировать же может любой желающий

Де-юре конечно может. =)

Michael
Цитата (twin @ 19.06.2016 - 14:04)
Человек пытается сам разобраться, просит совета, а с ним через губу тут пытаются поговорить.

я ему дал ответ по теме, в отличие от тебя, но он ничего не понял.
Цитата (twin @ 19.06.2016 - 14:04)
И кто? У тебя диплом программиста есть?

у меня есть. А у тебя?

_____________
There never was a struggle in the soul of a good man that was not hard
twin
Цитата (Ron @ 19.06.2016 - 17:12)
Когда мы видим пассажира, причеслаящего себя к программистам и который не знает file_get_contents() это "функция друпала" или встроенная в ЯП

Ну для начала, я не нашел, где он бы причислял себя к профессиональным программистом. А вот эту издевку нашел:
Цитата (Michael @ 18.06.2016 - 12:58)
Ты себя что ли программистом назвал?
Если человек взялся разбираться в коде, он уже программист. Неопытный, с малыми знаниями, но весьма возможно - перспективный. Вы просто забыли себя в начале карьеры. Или вы оба родились с книжкой по PHP в руках?

Так вот, я советов не давал. Их и так надавали. Но вот такое отношение к начинающим программистам меня коробит.
Цитата (Michael @ 20.06.2016 - 02:22)
у меня есть. А у тебя?
И у меня есть. Однако когда я в институте учился, ни о каком PHP и не подозревали. Пефокарты были еще. Так что я тоже понятия не имел, что такое file_get_contents(). smile.gif




_____________
Если вам недостаточно собственных заблуждений, можно расширить их мнениями экспертов.

Нужно уважать мнение оппонета. Ведь заблуждаться - его святое право.

Настаивал, настаиваю и буду настаивать на своем. На кедровых орешках.

user posted image
Ron
Цитата (twin @ 20.06.2016 - 07:52)
Вы просто забыли себя в начале карьеры. Или вы оба родились с книжкой по PHP в руках?

Лучше! Я родился любознательным человеком. Необязательно рождаться с книжкой, когда знаешь где ее взять или вообще загуглить. А вот тем кто не хочет пользоваться гуглом, уж хотябы, стоило бы родиться с книжкой в руках, да. biggrin.gif А то получается патовая ситуация какая-то, очень печальная. Из нее никак не вижу дороги в программирование.

useronforum
Обновлять мне ничего на сайте нельзя, это ограничение главного администратора.
Моё дело обновление материалов и наполнение.
Сразу скажу, что главный администратор сейчас ничего искать на сайте не будет.

Доступ есть только по FTP и к админке Drupal.
К административной панели хостинга доступа нет.
Резервной копии базы данных делать не имею прав.

Через http://antivirus-alarm.ru не получается проверить сайт,
пишет: Не удалось проверить сайт.

Онлайн сканер https://www.revisium.com/ai/ ничего не нашёл,
но он сканирует не все страницы.

Оффлайн проверки пока сделать не могу.
Скачать весь сайт по FTP стало проблемно.
Через некоторое время после начала загрузки
стала связь сильно часто рваться и страницы медленно загружаться.
Если остановить закачку, то через время скорость восстанавливается.
Подозреваю, что перегрузка сервера или ограничение трафика хостером.
Прошу не комментировать эти слова, но сайт скачиваю второй день.

===
Про file_get_contents я имел ввиду, что Drupal основные модули если загружает
вставкой из файла, то эта функция не подозрительна сама по себе,
но если подменить или изменить файл, который она загружает,
то можно внедрить любой вредоносный код.
Invis1ble
Цитата (useronforum @ 20.06.2016 - 16:56)
Моё дело обновление материалов и наполнение.

Тогда возникает вопрос, зачем ты создал эту тему.

_____________

Профессиональная разработка на заказ

Я на GitHub | второй профиль

Oyeme
Цитата
Программист, это не профессия по сути. Что бы устроиться на работу поваром, нужен диплом, санитарная книжка и проч. Я уже про врача не говорю. Программировать же может любой желающий

Ты бегун, если бежишь. И не важно, в парке, на стадионе или на олимпиаде.

Человек пытается сам разобраться, просит совета, а с ним через губу тут пытаются поговорить. И кто? У тебя диплом программиста есть?

У Вас белая горячка.


Цитата
Если человек взялся разбираться в коде, он уже программист. Неопытный, с малыми знаниями, но весьма возможно - перспективный. Вы просто забыли себя в начале карьеры. Или вы оба родились с книжкой по PHP в руках?


Открыть файл и пытаться что-то сделать это как пытаться завести самолет без лицензии пилота и кучу теорий и практик.




useronforum
С PHP и JavaScript я знаком.
Вредоносный код на сайте на Joomla я удалял.

Просто в Drupal большая вложенность функций.
И разбираться в логике работы не хотелось бы ради удаления 2 строчек кода.

У меня вопрос:
какие ещё функции могут вставлять загрузку кода с другого сайте, кроме:
eval(base64 decode("Qwdk3Jf03Jfe52wojef94JGRJI83Jjfe=="))


Просто реклама загружается всегда через код с сайта nikicsgo.ru

Как ещё можно замаскировать текстовую строку?

Может есть нестандартный вариант сохранения адреса сайта в переменные в Javascript
и печати этих переменных в страницу вывода?
Oyeme
Цитата
Может есть нестандартный вариант сохранения адреса сайта в переменные в Javascript
и печати этих переменных в страницу вывода?


Можно написать практические любое извращение и метод чтобы скрыть вредоносный код.
Единственный вариант это делать все step by step.Просматривать каждый файл.
useronforum
Просто из-за того, что код не может загрузиться с другого сайта,
при просмотре страниц из административной панели сайта
выдаётся сообщении В ТАКОМ ЖЕ ВИДЕ КАК И:
что какой-то модуль DRUPAL нужно обновить.
И упоминание функции eval().

Сообщение имеет вид как на изображении:
user posted image
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.