Вернуться   Форум SAPE.RU > Система SAPE.ru > Вопросы по работе системы

-->
Ответ
 
Опции темы
Старый 03.06.2009, 19:05   #1
Специалист
 
Регистрация: 18.11.2008
Сообщений: 161
Вес репутации: 0
vovan59 не любят в этих краяхvovan59 не любят в этих краяхvovan59 не любят в этих краяхvovan59 не любят в этих краях
Exclamation Взлом через Сапу ???

Седня зашел на сайт (свой) , на главной странице противная фотка загружаемая с другого сайт звук сирены и написано чето типа hached turkey HACKED ByALBAYX /C4TEAM.ORG Начал искать код и нашел его в файле SAPE.PHP !!!

PHP код:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<
html xmlns="http://www.w3.org/1999/xhtml">
<
head>
<
meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<
title>ByALBAYX HACKED ByALBAYX /C4TEAM.ORG</title>
<
style type="text/css">
<!--
body,td,th {
    
color#00FF00;
}
body {
    
background-color#000000;
}
a:link {
    
color#000000;
}
a:hover {
    
color#000000;
}
a:active {
    
color#000000;
}
a:visited {
    
color#000000;
}
.
style2 {
    
font-styleitalic;
    
font-familyArialHelveticasans-serif;
    
font-weightbold;
}
-->
</
style>
</
head>

<
body>
<
h1 align="center" class="style2">HACKED BYALBAYX</h1>
<
p align="center"><a href="http://c4team.org/"><img src="http://kht.by.ru/hack.jpg" alt="hacked byalbayx" width="599" height="460" align="absmiddle" /></a></p>
<
p align="center"><a href="/index.php">ByALBAYX</a> <a href="/index.php">HACKED</a> <a href="/index.php">BYALBAYX</a> <a href="/index.php">byalbayx</a> <a href="/index.php">turkish</a> <a href="/index.php">hacker</a> <a href="/index.php">byalbayx</a> <a href="/index.php">turk xakep</a> <a href="/index.php">byalbayx</a></p>
<
p align="center">&nbsp;</p>
    <
embed name="MediaPlayer" pluginspage="http://www.microsoft.com/Windows/Downloads/Contents/Products/MediaPlayer/" src="http://kht.by.ru/alarm.swf" type="application/x-mplayer2" ?="" autostart="True" showcontrols="1" showstatusbar="1" loop="True" enablecontextmenu="0" displaysize="0" height="0" width="0"></body>
</
div>
</
body></html>[RIGHT][LEFT][PHP][PHP][HTML][/HTML
[/PHP][/LEFT][/RIGHT][/PHP]
vovan59 вне форума   Ответить с цитированием
Старый 03.06.2009, 19:09   #2
Bannеd
 
Регистрация: 17.09.2008
Сообщений: 6,446
Вес репутации: 369
Последний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущее
По умолчанию

vovan59, права на папку 777 выставляли? сами виноваты. 777 разрешает доступ к папке всем, кто захочет
Последний Герой вне форума   Ответить с цитированием
Старый 03.06.2009, 19:10   #3
Banned
 
Регистрация: 04.01.2009
Адрес: Гродно-Могилев
Сообщений: 532
Вес репутации: 0
pytkou не любят в этих краяхpytkou не любят в этих краяхpytkou не любят в этих краяхpytkou не любят в этих краях
Отправить сообщение для pytkou с помощью ICQ
По умолчанию

одинокий волк
byalbayx@mail.ru

как никак а права доступа 777 и если не завпретить к индексации папку можно просто это вписать в тот файл..

Последний раз редактировалось zhegloff; 03.06.2009 в 19:19.
pytkou вне форума   Ответить с цитированием
Старый 03.06.2009, 19:11   #4
Специалист
 
Регистрация: 18.11.2008
Сообщений: 161
Вес репутации: 0
vovan59 не любят в этих краяхvovan59 не любят в этих краяхvovan59 не любят в этих краяхvovan59 не любят в этих краях
По умолчанию

а сколько права сделать ? И как он могг узнать название папки ?
vovan59 вне форума   Ответить с цитированием
Старый 03.06.2009, 19:11   #5
Специалист
 
Регистрация: 10.12.2008
Сообщений: 178
Вес репутации: 193
hecka - весьма и весьма положительная личностьhecka - весьма и весьма положительная личностьhecka - весьма и весьма положительная личность
По умолчанию

я думаю этот код в сапе, потому что sape.php подключается ко всем страницам Вашего сайта. Т.е. выложив вредоносный код в одном месте, он появился везде на сайте. Сапа нипричем. Если дадите линк-сайта, возможно, смогу указать на ошибки,через которые был хэк...А возможно и не смогу
hecka вне форума   Ответить с цитированием
Старый 03.06.2009, 19:13   #6
Специалист
 
Регистрация: 18.11.2008
Сообщений: 161
Вес репутации: 0
vovan59 не любят в этих краяхvovan59 не любят в этих краяхvovan59 не любят в этих краяхvovan59 не любят в этих краях
По умолчанию

Цитата:
Сообщение от hecka Посмотреть сообщение
я думаю этот код в сапе, потому что sape.php подключается ко всем страницам Вашего сайта. Т.е. выложив вредоносный код в одном месте, он появился везде. Сапа нипричем. Если дадите линк-сайта, возможно, смогу указать на ошибки,через которые был хэк...А возможно и не смогу
Я уже перезалил сапофайл и все стало норм
vovan59 вне форума   Ответить с цитированием
Старый 03.06.2009, 19:13   #7
Bannеd
 
Регистрация: 17.09.2008
Сообщений: 6,446
Вес репутации: 369
Последний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущее
По умолчанию

Цитата:
Сообщение от vovan59 Посмотреть сообщение
а сколько права сделать ?
700
если у хостера с безопасностью все ОК, то проблем работы кода сапе быть не должно
Последний Герой вне форума   Ответить с цитированием
Старый 03.06.2009, 19:16   #8
Специалист
 
Регистрация: 10.12.2008
Сообщений: 178
Вес репутации: 193
hecka - весьма и весьма положительная личностьhecka - весьма и весьма положительная личностьhecka - весьма и весьма положительная личность
По умолчанию

vovan59,
кидайте урл сайта в личку, пока девушку жду и делать нефиг посмотрю на сайт и возможно укажу на уязвимости. Они ведь остались, наверное?

P.s. и у Вас на сайте теперь на 90% залит шелл, его бы тоже нашли, помимо кода
hecka вне форума   Ответить с цитированием
Старый 03.06.2009, 19:23   #9
Специалист
 
Регистрация: 18.11.2008
Сообщений: 161
Вес репутации: 0
vovan59 не любят в этих краяхvovan59 не любят в этих краяхvovan59 не любят в этих краяхvovan59 не любят в этих краях
По умолчанию

скинул, как найти шелл ?
vovan59 вне форума   Ответить с цитированием
Старый 03.06.2009, 19:24   #10
Banned
 
Регистрация: 04.01.2009
Адрес: Гродно-Могилев
Сообщений: 532
Вес репутации: 0
pytkou не любят в этих краяхpytkou не любят в этих краяхpytkou не любят в этих краяхpytkou не любят в этих краях
Отправить сообщение для pytkou с помощью ICQ
По умолчанию

Цитата:
Сообщение от Последний Герой Посмотреть сообщение
700
спасибо поставлю себе...
pytkou вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Что то больно похоже на заражение Через сапу wmgrb Ошибки при работе с системой 23 06.10.2008 18:08
Google.Ru покупает ссылки на себя через сапу? Kamikadze Вопросы от новичков 21 11.08.2008 20:23
взлом alberta Вопросы от новичков 0 23.06.2008 13:20
Регистрация доменов через сапу Pikasso_40 Пожелания пользователей системы 32 21.06.2008 23:58


Часовой пояс GMT +3, время: 02:13.