إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

         :: تجربتي عملية شد الوجه (آخر رد :نوران نور)       :: تفسير حلم ضياع الجوال (آخر رد :نوران نور)       :: اشتراكات شاهد مع سكاي فليكس: تجربة مشاهدة متميزة بدون حدود (آخر رد :نادية معلم)       :: تنظيف الأنف في المنام (آخر رد :نوران نور)       :: رؤية الأصدقاء في المنام (آخر رد :نوران نور)       :: تفسير الأحلام حول سرقة المرأة العزباء للمال في الحلم (آخر رد :نوران نور)       :: تفسير حلم المطر في المنام (آخر رد :نوران نور)       :: حلم أن زوجتك تلد توأمًا (آخر رد :نوران نور)       :: الحامل في المنام للعزباء (آخر رد :نوران نور)       :: رمز التاريخ في المنام (آخر رد :نوران نور)      

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 05-21-2009, 04:20 PM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,613
عدد الـنقاط :3341
 تقييم المستوى : 2139

This is my second time being hacked, so I would like to post some info here and solicit suggestions for the methods used and any other ideas.

The last time all .php and .html files had an exploit attached to the ends. This time only the index.php files and these were altered. Sorry about the graphic language - it isn't my doing. Also I truly recommend against checking that site - it runs some really tough Java exploits stuff that has been known to run some immediate info stealing activities, and is "sandbox" savvy.

/home/jintan/public_html/showthread.php

Quote:


/tmp/webalizer/index.html

Quote:


/www/admincp893893/index.php


Quote:

The initial error, and what continues even after cleaning the showthread.php file, is this:

Parse error: syntax error, unexpected ';', expecting T_VARIABLE or '$' in /home/jintan/public_html/showthread.php on line 354

Quote:
$vbulletin->userinfo['lastvisit'] = $tview;
}

$coventry = fetch_coventry('string');
$posts = $db->query_first("
SELECT MIN(postid) AS postid
FROM " . TABLE_PREFIX . "post
WHERE threadid = $threadinfo[threadid]
AND visible = 1
AND dateline > " . intval($vbulletin->userinfo['lastvisit']) . "
". ($coventry ? "AND userid NOT IN ($coventry)" : "") . "
LIMIT 1
");
Though that matches the same file stored in an older database.

After last time I disabled the Webalyzer, but that index.html file was still altered, although none of the stored .html files from when it was enabled before were altered this time.

Although this is not necessarily a vBulletin question, does anyone know a good method to run a string search of the entire database stored on the server? I can't see a method with FlashXP of the cPanel's own access options. Thanks. Tom

Edit - I see the wording is getting stepped on. The first **** is the "f" word, and the second group is "p ussy"
__DEFINE_LIKE_SHARE__
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
Someone trying to hack my site... MySQL Error محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 09-09-2009 10:40 PM
hack my site pls immediatly محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 06-23-2009 08:30 PM
my site is hack... need some urgent help محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 06-18-2009 06:31 PM
Luckysploit site hack محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 05-21-2009 04:35 PM
Luckysploit site hack محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 05-21-2009 04:19 PM


الساعة الآن 02:41 AM


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML