إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

         :: برامج الرشاقة السعيدة (آخر رد :دارين الدوسري)       :: متجر بي راقى لبيع اللوحات الجدارية (آخر رد :حسن سليمة)       :: شركة تنظيف مكيفات بالدمام (آخر رد :العنود جابر)       :: شركة تركيب كاميرات مراقبة بينبع (آخر رد :rwnaa_1)       :: المنصات عبر الإنترنت من التقنيات المبتكرة (آخر رد :اسماعيل رضا)       :: برامج الحفظ عبر الإنترنت المرونة (آخر رد :اسماعيل رضا)       :: تطبيق كليك كاش click cash (آخر رد :جاسم الماهر)       :: متجر ساكورا للهدايا: تمتع بتجربة تسوق استثنائية (آخر رد :نادية معلم)       :: التداول والأسهم: دليل شامل لعالم الاستثمار (آخر رد :محمد العوضي)       :: برامج الرشاقة السعيدة (آخر رد :دارين الدوسري)      

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 05-21-2009, 04:20 PM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,613
عدد الـنقاط :3341
 تقييم المستوى : 2139

This is my second time being hacked, so I would like to post some info here and solicit suggestions for the methods used and any other ideas.

The last time all .php and .html files had an exploit attached to the ends. This time only the index.php files and these were altered. Sorry about the graphic language - it isn't my doing. Also I truly recommend against checking that site - it runs some really tough Java exploits stuff that has been known to run some immediate info stealing activities, and is "sandbox" savvy.

/home/jintan/public_html/showthread.php

Quote:


/tmp/webalizer/index.html

Quote:


/www/admincp893893/index.php


Quote:

The initial error, and what continues even after cleaning the showthread.php file, is this:

Parse error: syntax error, unexpected ';', expecting T_VARIABLE or '$' in /home/jintan/public_html/showthread.php on line 354

Quote:
$vbulletin->userinfo['lastvisit'] = $tview;
}

$coventry = fetch_coventry('string');
$posts = $db->query_first("
SELECT MIN(postid) AS postid
FROM " . TABLE_PREFIX . "post
WHERE threadid = $threadinfo[threadid]
AND visible = 1
AND dateline > " . intval($vbulletin->userinfo['lastvisit']) . "
". ($coventry ? "AND userid NOT IN ($coventry)" : "") . "
LIMIT 1
");
Though that matches the same file stored in an older database.

After last time I disabled the Webalyzer, but that index.html file was still altered, although none of the stored .html files from when it was enabled before were altered this time.

Although this is not necessarily a vBulletin question, does anyone know a good method to run a string search of the entire database stored on the server? I can't see a method with FlashXP of the cPanel's own access options. Thanks. Tom

Edit - I see the wording is getting stepped on. The first **** is the "f" word, and the second group is "p ussy"
__DEFINE_LIKE_SHARE__
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
Someone trying to hack my site... MySQL Error محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 09-09-2009 10:40 PM
hack my site pls immediatly محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 06-23-2009 08:30 PM
my site is hack... need some urgent help محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 06-18-2009 06:31 PM
Luckysploit site hack محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 05-21-2009 04:35 PM
Luckysploit site hack محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 05-21-2009 04:19 PM


الساعة الآن 09:02 AM


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML