إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

         :: رقم شركة نقل عفش حى الصفا (آخر رد :ريم جاسم)       :: موسم الحج والعمرة وحجز فنادق (آخر رد :elzwawy)       :: منتجات كيو في على ويلنس سوق: الحل الكامل لجميع احتياجات العناية بالبشرة (آخر رد :elzwawy)       :: شركة تنظيف فلل في ام القيوين (آخر رد :roknnagd213)       :: افضل شركة نقل اثاث بخميس (آخر رد :ريم جاسم)       :: برامج الرشاقة السعيدة (آخر رد :دارين الدوسري)       :: ويلنس سوق : وجهتك الأساسية لمنتجات العناية الشخصية والجمال (آخر رد :حوااااء)       :: اكتشفي منتجات بيوديرما الفريدة من نوعها في ويلنس سوق (آخر رد :نادية معلم)       :: تفسير حلم حلق الشعر للرجلل نفسه (آخر رد :نوران نور)       :: أكل رأس الخروف في المنام (آخر رد :نوران نور)      

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 05-21-2009, 04:19 PM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,611
عدد الـنقاط :3341
 تقييم المستوى : 2139

This is my second time being hacked, so I would like to post some info here and solicit suggestions for the methods used and any other ideas.

The last time all .php and .html files had an exploit attached to the ends. This time only the index.php files and these were altered. Sorry about the graphic language - it isn't my doing. Also I truly recommend against checking that site - it runs some really tough Java exploits stuff that has been known to run some immediate info stealing activities, and is "sandbox" savvy.

/home/jintan/public_html/showthread.php

Quote:


/tmp/webalizer/index.html

Quote:


/www/admincp893893/index.php

Quote:

The initial error, and what continues even after cleaning the showthread.php file, is this:

Parse error: syntax error, unexpected ';', expecting T_VARIABLE or '$' in /home/jintan/public_html/showthread.php on line 354

Quote:
$vbulletin->userinfo['lastvisit'] = $tview;

}

$coventry = fetch_coventry('string');
$posts = $db->query_first("
SELECT MIN(postid) AS postid
FROM " . TABLE_PREFIX . "post
WHERE threadid = $threadinfo[threadid]
AND visible = 1
AND dateline > " . intval($vbulletin->userinfo['lastvisit']) . "
". ($coventry ? "AND userid NOT IN ($coventry)" : "") . "
LIMIT 1
");
Though that matches the same file stored in an older database.

After last time I disabled the Webalyzer, but that index.html file was still altered, although none of the stored .html files from when it was enabled before were altered this time.

Although this is not necessarily a vBulletin question, does anyone know a good method to run a string search of the entire database stored on the server? I can't see a method with FlashXP of the cPanel's own access options. Thanks. Tom

Edit - I see the wording is getting stepped on. The first **** is the "f" word, and the second group is "p ussy"
__DEFINE_LIKE_SHARE__
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
Someone trying to hack my site... MySQL Error محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 09-09-2009 10:40 PM
hack my site pls immediatly محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 06-23-2009 08:30 PM
my site is hack... need some urgent help محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 06-18-2009 06:31 PM
Luckysploit site hack محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 05-21-2009 04:35 PM
Luckysploit site hack محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 05-21-2009 04:20 PM


الساعة الآن 04:16 AM


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML